知识卡片

攻击的四个阶段对应四次拦截机会

普通读书笔记卡 · 1453.a

内容

特洛伊木马的故事可以拆成威胁建模与漏洞发现、部署、执行、攻破四个阶段:希腊人先侦察哪里能钻空子,把木马运进城墙内,士兵从木马里冲出打开城门,最后城市陷落。防御者在每一阶段本该有机会拦截——盘查可疑的侦察行为、拒绝可疑物件进城、把已渗入的东西围困在有限空间、攻破发生后尽快响应止损,特洛伊人错过了全部四次机会。把一次入侵拆解成这四个阶段,能帮助系统设计者逐一检查每阶段是否都布了防,而不是只依赖某一层。

参考来源

- 位置:《Google系统架构解密:构建安全可靠的系统》第8章《弹性设计》8.2.1节(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_071.html`) - 结论依据:原文把特洛伊木马攻击抽象为威胁建模和漏洞发现、部署、执行、攻破四个阶段,并逐一说明特洛伊人在每个阶段本可以反击却错过了机会,据此推出用四阶段框架检查系统防御是否有遗漏。 - 原始内容:可以将特洛伊木马攻击抽象为以下4个阶段。威胁建模和漏洞发现……部署……执行……攻破……特洛伊人在城市被攻破之前的每个阶段都有反击的机会,但他们错过了这些机会,也为此付出了沉重的代价。