
12.3
ファイル転送
/
略奪
253
if starting_epoch == -1:
starting_epoch = time - (time % 86400) #
その日の真夜中に設定する
bin = (time - starting_epoch) / precision
bins[bin] = 1
a = sorted(results.keys())
for ip in a:
print "%15s|%5d|%5d|%8.4f" % (ip, results[ip][0], results[ip][1],
100.0 * (float(results[ip][0])/float(results[ip][1])))
ビーコン検出の第2 段階は、(いつものように)インベントリ管理である。先ほど述べたように、正
規のアプリケーショ
ンも定期的にデータを転送する。NTP、ルーティングプロトコル、AVツールは
どれも情報更新のために定期的にホームホストにアクセスする。SSHも周期的な挙動をする傾向が
ある。これは、管理者がSSHプロトコルを使って周期的なメンテナンスタスクを実行するからだ。
12.3
ファイル転送
/
略奪
データ窃盗はいまだにデータベースやWebサイトに対する最も基本的な攻撃の形である。とくに
内部のWebサイトや、何らかの保護された資源の場合はこの形が一般的である。適切な用語がない
ので、情報をばらまいたり出力したり売ったりするために、Webサイトやデータベースをコピーする
行為を、略奪 ...