基于MITRE ATT&CK框架与多源情报关联,对APT攻击事件进行深度溯源分析,还原攻击者完整的攻击链路,构建攻击者画像,为企业防御决策提供精准的情报支撑。
暗网吃瓜的APT溯源分析采用多维度证据关联方法,从技术指纹、基础设施关联、行为模式与情报库匹配四个维度综合分析,构建高置信度的攻击者归因结论。
恶意软件代码特征、编译器特征、调试路径、语言偏好与加密算法偏好分析。
C2服务器、域名注册模式、IP段关联与证书指纹的历史数据关联分析。
攻击时间模式、目标选择偏好、TTPs组合特征与操作安全习惯分析。
与内部APT组织特征库、合作伙伴情报及公开情报数据库的交叉匹配验证。