跳转至

搜索封闭来源

对手可能会搜索和收集关于受害者的信息,这些信息来自封闭的(例如,付费、私有或其他非自由可用的)来源,可以在目标过程中使用。关于受害者的信息可能可以从信誉良好的私人来源和数据库中购买,例如付费订阅技术/威胁情报数据的订阅。对手也可能从不太可信的来源购买信息,例如暗网或网络犯罪黑市。(引用: ZDNET Selling Data) 对手可能会在不同的封闭数据库中搜索,具体取决于他们希望收集的信息。这些来源的信息可能会揭示其他形式的侦察机会(例如钓鱼获取信息搜索开放网站/域),建立操作资源(例如开发能力获取能力),和/或初始访问(例如外部远程服务有效账户)。