关灯
护眼
字体:大 中 小
上一页
目录
下一章
动防御,攻击端的计算机能出什么事?
不过,肖宿既然开口了,他还是听话的把已经打开的攻击程序从自己的主力工作站上退了出来,换了一台不常用的测试机。
很快,一切准备就绪,攻击开始了。
丁克林选择了一个典型的APT攻击样本,这个样本会在目标网络中进行深度渗透,查找系统中的敏感文档并创建持续的远程控制信道。
点击执行之后,他靠在椅背上,目光在两个屏幕之间来回切换。
攻击端屏幕上,渗透脚本开始逐层推进,第一个漏洞已经被成功利用,攻击载荷开始向目标系统深处移动。
防御端的网络流量监控界面上,原本平静如湖面的数据流忽然泛起了一圈细微的涟漪。
丁克林注意到那点动静,不过,按照他以往的经验,这种量级的扰动还远远达不到任何传统入侵检测系统的报警阈值,应该是检测不出来的。
就在他以为攻击载荷还会继续往前推至少好几步的时候,防御端屏幕上的那个银灰色小盾牌图标忽然变成了橙色。
紧接着,一个简洁的弹窗出现在桌面正中央:
“嘀,检测到未知威胁正在渗透系统内核文档。
嘀,威胁已自动隔离并清除。
嘀,已自动追踪威胁来源,是否查看攻击方信息?”
『加入书签,方便阅读』
上一页
目录
下一章