一种网络攻击流程还原方法、装置、设备及存储介质

    公开(公告)号:CN114978666A

    公开(公告)日:2022-08-30

    申请号:CN202210539532.7

    申请日:2022-05-18

    Abstract: 本申请公开了一种网络攻击流程还原方法、装置、设备及存储介质,涉及渗透测试技术领域,包括:根据预先确定的安全事件单元和各安全事件单元的触发顺序构造相应的网络安全事件;基于预先规划的网络安全事件发生流程迭代执行网络安全事件中的各安全事件单元;基于安全事件单元迭代执行时得到的单元执行进度确定网络安全事件对应的整体事件执行进度以还原网络攻击流程。本申请基于预先规划的网络安全事件发生流程迭代执行网络安全事件中的各安全事件单元,得到整体事件执行进度以还原出当前网络安全事件的真实网络攻击流程,实现针对各类网络拓扑下的网络攻击流程的编辑可控,提供对网络安全事件分析溯源的完整思路,以便开展防御失败后的复盘工作。

Patent Agency Ranking