攻撃準備
投資・研究・開発
数百~数千人の従業員
組織同士で攻撃手法を学び合っている
セキュリティベンダーの製品を購入して、検知回避技術を研究・開発
カスタマイズされたアプリケーション、オープンソース、商用化技術・製品を分析
事前調査
攻撃調査ツールは検知される可能性
まずは相手を知る
セキュリティ防御体勢を調査
どのようなセキュリティ製品を使っているか調査
セキュリティ製品を調査
perimeter(周辺) scan
攻撃対象の選定
接続元をばらけさせたりして検知を回避
通常業務に紛れ込むための通常業務の理解
プロキシを介したアウトバウンドのWEB通信のみが許可されているかどうか
スキャン
Worms
脆弱性の影響を受けるシステムをスキャンし、そのシステムを利用して、さらに他の攻撃対象選定のためにスキャンしていく
※無限に増えていく
※脆弱性があると踏み台にされ、脆弱性スキャンや侵入をなすりつけられる