根據(jù)美國網(wǎng)絡(luò)安全公司Vectra最近的一項調(diào)查研究表明,攻擊者在成功取得對用戶網(wǎng)絡(luò)主機 的控制權(quán)后,發(fā)生數(shù)據(jù)立即竊取行為的可能性只有3%左右。在此之前,攻擊者通常會利用失陷主機進(jìn)行深入偵查用戶網(wǎng)絡(luò)、暴力破解等一些不會產(chǎn)生嚴(yán)重破壞的活 動。相對那些會造成直接破壞的活動而言,這類活動更不易被察覺。
從入侵分析的角度看,這意味著在造成重大損失前,用戶有更多的時間發(fā)現(xiàn)潛在的攻擊和入侵。但關(guān)鍵是,發(fā)現(xiàn)它們的難度有多大?