Key points are not available for this paper at this time.
Ce document examine les empreintes visuelles dramatiques laissées par une grande variété d'outils d'attaque réseau populaires afin de mieux comprendre les méthodologies spécifiques utilisées par les attaquants ainsi que les caractéristiques identifiables des outils eux-mêmes. Les techniques utilisées sont entièrement passives par nature et pratiquement indétectables par les attaquants. Bien que beaucoup de travaux aient été réalisés sur la détection active et passive des systèmes d'exploitation, peu de recherches ont été consacrées au fingerprinting des outils spécifiques utilisés par les attaquants. Cette recherche explore l'application de plusieurs techniques de visualisation et leur utilité pour l'identification des outils d'attaque, sans les signatures des systèmes de détection d'intrusion automatisés typiques ni les anomalies statistiques. Ces visualisations ont été testées à l'aide d'une large gamme d'outils de sécurité réseau populaires et les résultats montrent que, dans de nombreux cas, l'outil spécifique peut être identifié et donnent l'intuition que de nombreuses classes d'attaques zero-day peuvent être rapidement détectées et analysées en utilisant des techniques similaires.
Conti et al. (Fri,) ont étudié cette question.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: