恭喜贵州泰若数字科技有限公司刘杰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜贵州泰若数字科技有限公司申请的专利一种隐秘式上线cobalt strike并维持权限的系统及方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119254547B 。
龙图腾网通过国家知识产权局官网在2025-03-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411784666.0,技术领域涉及:H04L9/40;该发明授权一种隐秘式上线cobalt strike并维持权限的系统及方法是由刘杰;冯伟桓设计研发完成,并于2024-12-06向国家知识产权局提交的专利申请。
本一种隐秘式上线cobalt strike并维持权限的系统及方法在说明书摘要公布了:本发明涉及网络安全检测技术领域,公开了一种隐秘式上线cobaltstrike并维持权限的系统及方法,通过预先在目标系统的每个网络设备组上部署攻击载荷,利用cobaltstrike服务端与攻击载荷通信获取每个目标网络设备的状态信息集,考虑对目标测试文件执行全部解析与传输的执行占比,以始终维持cobaltstrike权限来执行目标测试文件攻击为要求,将对目标测试文件的攻击任务划分为若干个cobaltstrike客户端对应的攻击载荷的子攻击任务,通过计算对目标测试文件攻击的执行时间,来量化安全防护服务器在同一企业网络环境下采用不同监控策略时的防御与检测能力指标,提升利用CobaltStrike技术对企业安全防护服务器的网络安全防御能力进行检测的准确性。
本发明授权一种隐秘式上线cobalt strike并维持权限的系统及方法在权利要求书中公布了:1.一种隐秘式上线cobaltstrike并维持权限的方法,其特征在于,包括:获取目标系统的目标测试任务,提取所述目标测试任务中的目标测试文件和目标系统的若干个网络设备组的设备标识集;从每个网络设备组的设备标识集中选取若干个目标设备标识,将所述目标设备标识对应的目标网络设备确定为网络设备组对应的cobaltstrike上线目标并部署攻击载荷,将目标测试文件存储至被确定为网络设备组对应的cobaltstrike上线目标的目标网络设备;接收每个网络设备组内目标网络设备对应攻击载荷反馈的状态信息集,驱使cobaltstrike服务端根据状态信息集和安全防护服务器针对每个网络设备的监控策略,生成每个网络设备组的攻击策略;具体包括:接收每个网络设备组内目标网络设备对应攻击载荷反馈的状态信息集;其中,所述状态信息集被配置为攻击载荷采集的目标网络设备的设备运行参数,所述设备运行参数包括目标网络设备的CPU使用率、内存占用率和瞬时流量值中的至少一种;驱使cobaltstrike服务端根据过去目标数量个检测周期的状态信息集和目标系统内每个目标网络设备的状态信息监测临界值,生成每个网络设备组在后续每个检测周期的攻击策略;其中,驱使cobaltstrike服务端根据过去目标数量个检测周期的状态信息集和目标系统内每个目标网络设备的状态信息监测临界值,生成每个网络设备组在后续每个检测周期的攻击策略,具体包括:驱使cobaltstrike服务端将过去目标数量个检测周期的状态信息集输入到预先构建并训练完成的目标网络设备的状态信息集预测模型,预测目标网络设备在后续的每个检测周期的状态信息集;获取目标系统内每个目标网络设备的状态信息监测临界值,基于所述状态信息监测临界值和目标网络设备在后续的每个检测周期的状态信息集,计算每个目标网络设备在后续的每个检测周期的设备运行参数冗余;根据被分配执行每个网络设备的子文件攻击任务的子文件数量和子文件大小按照预设转换规则所确定的设备运行参数消耗,以网络设备组中的每个网络设备被分配执行目标测试文件的子文件覆盖率之和不小于1为第一约束条件,以网络设备组中每个网络设备在对应检测周期的设备运行参数消耗小于设备运行参数冗余为第二约束条件,以网络设备组中每个网络设备执行被分配到的目标测试文件的子文件的解析时间与传输时间之和最短为目标,将目标测试文件的子文件攻击任务分配到网络设备组中的每个网络设备,生成每个网络设备组在后续每个检测周期的攻击策略;将攻击策略中的若干个子攻击策略分发至连接cobaltstrike服务端的若干个cobaltstrike客户端,以使若干个cobaltstrike客户端控制对应目标网络设备的攻击载荷,执行对目标测试文件的攻击动作;根据目标系统内每个网络设备组完成目标测试文件的攻击动作的耗时,计算安全防护服务器针对目标系统的网络安全防御能力量化值;将执行不同监控策略时的安全防护服务器的网络安全防御能力量化值进行从高到低进行网络安全防御能力排序,将网络安全防御能力排序结果中攻击误报率在允许范围内的网络安全防御能力量化值最高的监控策略作为安全防护服务器的最佳监控策略。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人贵州泰若数字科技有限公司,其通讯地址为:550081 贵州省贵阳市观山湖区联合广场A座22楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。