其他分享
首页 > 其他分享> > 指示器(indicator)的分类

指示器(indicator)的分类

作者:互联网

参考

David Bianco在2015年发布的博文: http://detect-respond.blogspot.com/2013/07/on-misuse-of-indicators.html

定义:

指示器:指向特定结论的一条信息

indicator:an indicator is a piece of information that points to a certain conclusion.

意义:

一条单独的指示器可能不足以支撑其指向的结论,但足够多的指示器可以最终得到正确的结论。指示器是证明结论的证据(数据点)。

形式:

可以认为是可能重复的任何数据类型或者特定模式。例如恶意软件使用的一条域名或者IP地址,交易中反复出现的数据,对手特定操作的组合。

分类:

注:

标签:结论,indicator,指示器,分类,域名,归因,Indicators
来源: https://www.cnblogs.com/haduxy/p/13909044.html