最近FireEye和SolarWinds供应链APT攻击引起了一系列的KPI蹭热度水文效应
各种夹带私货和软广的弗兰肯斯坦公众号频频弹出
甚至还有很多借着ATTCK框架和KillChain概念,做复读机还颇有自己是开山鼻祖架势的无耻之徒

半吊子水平就不要误导新人了
分享一下目前我能找到比较高清和系统化的国产化KillChain

科来《网络攻击与防范图谱》

一图到底,打尽网络安全攻防全链条!
本图谱从攻击前准备到攻击后痕迹擦除,梳理每一阶段所涉及的攻击手段,并针对性介绍防御方法及每种方法对应的产品与服务。
本图谱采用层层关联关系,紧密关联攻-防手段、安全产品与服务,从全局视角给出客观、合理的建议,帮助用户进一步识别、了解网络攻击过程及解决思路。

网络攻击与防范图谱——By科来 - 图1
网络攻击与防范图谱——By科来 - 图2
发现这个公司官网有蛮多资料的,对初学者或者正在学习流量分析的人很友好,可以看看
网络攻击与防范图谱——By科来 - 图3