Skip to content

术语表 ​

把全站出现的关键术语集中解释一遍,方便不同背景的读者对齐概念。解释力求简明,点到为止。

安全术语 ​

渗透测试(Penetration Testing) : 在获得授权的前提下,模拟攻击者去检验系统安全性的活动。合法渗透测试的前提是明确的书面授权。

红队(Red Team) : 扮演攻击者、主动寻找并利用弱点的团队;与之相对的是负责防守的蓝队(Blue Team)。

蓝队(Blue Team)/ SOC : 负责监控、检测、响应安全事件的团队。SOC 即安全运营中心(Security Operations Center)。

失陷指标(IOC,Indicator of Compromise) : 表明系统可能已被攻破的证据,如恶意 IP、域名、文件哈希、特征字符串。用于检测与封堵,但会快速过期。

C2(Command and Control) : 命令与控制服务器,攻击者用来远程操控被控资产或自己的攻击基础设施。

越权 / IDOR : 一类访问控制缺陷。攻击者通过修改请求参数,访问到本不属于自己的数据。本次事件中「改查询值遍历他人记录」即属此类。

暴露面(Attack Surface) : 系统中可被外部触达、从而可能被攻击的所有入口的总和。收敛暴露面是最根本的防御之一。

检测与框架 ​

Sigma : 一种通用的、与具体 SIEM 无关的检测规则格式,可转换成 Splunk、Elasticsearch 等平台的查询。适合主机 / 日志 / SIEM 侧检测。

Suricata : 开源的网络入侵检测 / 防御系统(IDS/IPS),用规则匹配网络流量。适合网络侧检测,如匹配特征 User-Agent。

MITRE ATT&CK : 一个描述攻击者战术与技术的公共知识库,用统一编号(如 T1090)给攻击行为分类,是蓝队梳理检测覆盖的通用语言。

MISP : 开源的威胁情报共享平台,用于结构化地共享 IOC 等情报。artex-ko 以 MISP event 形式提供了指标。

User-Agent(UA) : HTTP 请求里标识客户端的字符串。ARTEX 的某些组件会带特定 UA(如 norma/0.4),可作检测的辅助线索,但易随版本漂移。

AI 相关 ​

大语言模型(LLM) : 以大规模文本训练、能理解和生成自然语言的模型,如 Claude、GPT、DeepSeek。ARTEX 调用它们提供「判断」。

AI Agent(智能体) : 能自主「思考 → 调用工具 → 观察结果 → 再思考」并循环推进任务的 AI 系统。ARTEX 就是把多个智能体用于渗透测试。

多智能体(Multi-agent) : 多个智能体协同完成任务的架构。ARTEX 用规划器 + 多个工作智能体的分工,见规划器与工作智能体。

编排框架(Orchestration Framework) : 不自己产生智能、而是把外部模型与工具组织起来、驱动其自主运行的软件。ARTEX 属于此类——它不是模型本身。

两用(Dual-use) : 同一技术既可用于正当目的、也可用于恶意目的的性质。见两用困境。

人在环(Human-in-the-loop) : 在自动化流程的关键节点保留人工确认 / 介入的机制。ARTEX 的「拦截并审批」即属此类,但是否启用由使用者决定。

ARTEX 研究笔记:面向安全研究与防御的非官方资料,与 ARTEX 原作者、CrowdStrike 及相关机构均无隶属关系。内容仅供学习与防御用途。