主动扫描: 时间随机化分散扫描

时间随机化分散扫描(Temporal Randomized Distributed Scanning)是通过非线性时序调度实现扫描行为隐匿的先进技术。该技术采用复合随机算法(如泊松过程与韦伯分布结合)生成探测请求的时间间隔,并引入动态任务分片机制,将传统高强度扫描分解为多个低强度子任务,分布在扩展时间窗口内异步执行。攻击者通过建立时间熵模型,使扫描行为的时间分布特征与目标网络的业务波动周期高度吻合,有效规避基于时序规律分析的检测系统。

该技术的匿迹效果源于时间维度特征的动态模糊化与任务粒度的智能调控。核心算法通过分析目标系统的历史流量数据,构建包括业务高峰时段、维护周期、时区特征在内的多维时间模型,据此生成最优扫描时序策略。在实施阶段,采用双重随机化机制:宏观层面按日/周为单位分配扫描任务量,微观层面以秒/毫秒级精度随机化请求间隔。同时引入异常感知模块,当检测到目标系统响应延迟或防御措施激活时,自动切换为指数退避模式并暂停相关子任务。这种时空解耦的扫描架构使得单次探测事件具备高度孤立性,有效破坏防御系统的时间关联分析能力。

ID: T1595.002
Sub-technique of:  T1595
Tactic: 目标侦查
Platforms: PRE
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon