← 返回示範目錄
產地分析 beginner · 15 min
依來源地區分析文件以輔助政策決策
越來越多的組織依據檔案的地理來源制定資安政策,但攻擊者經常偽裝文件來源——竄改作者中繼資料、調整語言與時區資訊——以規避政策檢查(T1036.005)。Country of Origin 模組會檢視中繼資料與內容特徵,包括作者姓名、語言、時區痕跡與軟體版本軌跡,藉以判定文件的真實來源,揭露聲稱來源與實際來源之間的落差。該模組會呈現完整的來源資訊,讓「允許、隔離或封鎖」等政策決策得以自動執行。示範使用無害的 Office 文件,不涉及任何敏感或惡意內容。
攻擊手法
Origin-based policy enforcement
MITRE ATT&CK
T1036.005 ↗影響平台
linux
檔案類型
.xlsx
MetaDefender 防護能力
Country of Origin
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗