在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀

APT事件

此類事件本人接觸的并不多,實(shí)際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說(shuō)明,APT攻擊的主要特征有

針對(duì)性強(qiáng)、組織嚴(yán)密、持續(xù)時(shí)間長(zhǎng)、高隱蔽性和間接攻擊

詳細(xì)可以參考百度百科

高級(jí)長(zhǎng)期威脅(英語(yǔ):Advanced Persistent Threat,縮寫:APT),又稱高級(jí)持續(xù)性威脅、先進(jìn)持續(xù)性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。其通常是出于商業(yè)或政治動(dòng)機(jī),針對(duì)特定組織或國(guó)家,并要求在長(zhǎng)時(shí)間內(nèi)保持高隱蔽性。高級(jí)長(zhǎng)期威脅包含三個(gè)要素:高級(jí)、長(zhǎng)期、威脅。高級(jí)強(qiáng)調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長(zhǎng)期暗指某個(gè)外部力量會(huì)持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡(jiǎn)單講述一下本人遭遇過的一個(gè)事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場(chǎng)查看,殺軟當(dāng)前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無(wú)法連接外網(wǎng),近期才更新了殺軟病毒庫(kù))(持續(xù)性),說(shuō)明木馬具有一定的免殺性(隱蔽性),考慮到目標(biāo)系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對(duì)性),基本確認(rèn)為APT事件。

由于時(shí)間太久遠(yuǎn),網(wǎng)站沒有日志記錄,通過溝通確認(rèn)網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時(shí)間與當(dāng)年該OA系統(tǒng)爆出RCE漏洞時(shí)間基本吻合,大致確認(rèn)是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對(duì)應(yīng)部門進(jìn)行處理。

總得來(lái)說(shuō),如果真懷疑遇到了APT,還是建議找專業(yè)公司來(lái)進(jìn)行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3316

    瀏覽量

    61204
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15645
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    11047
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實(shí)用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個(gè) GPIO0 用于重置傳感器,但我不明白的是選項(xiàng)用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    微動(dòng)開關(guān)的工作原理

    微動(dòng)開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?905次閱讀

    移動(dòng)電源的工作原理_移動(dòng)電源結(jié)構(gòu)

    移動(dòng)電源的工作原理是將電能存儲(chǔ)在內(nèi)置電池中,然后通過適當(dāng)?shù)碾妷汉碗娏鬏敵觯瑸殡娮釉O(shè)備提供所需的電能。以下是關(guān)于移動(dòng)電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 16:11 ?1230次閱讀

    超級(jí)電容電池的工作原理

    超級(jí)電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲(chǔ)能裝置。其工作原理主要基于電荷分離和電場(chǎng)存儲(chǔ),以下是關(guān)于超級(jí)電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?995次閱讀

    發(fā)電機(jī)的基本工作原理 發(fā)電機(jī)交流和直流工作原理

    發(fā)電機(jī)的基本工作原理 發(fā)電機(jī)的工作原理基于法拉第電磁感應(yīng)定律,即當(dāng)導(dǎo)體在磁場(chǎng)中移動(dòng)時(shí),會(huì)在導(dǎo)體中產(chǎn)生電動(dòng)勢(shì)(電壓)。這種電動(dòng)勢(shì)可以驅(qū)動(dòng)電流流動(dòng),從而產(chǎn)生電能。 交流發(fā)電機(jī)的工作原理 交流發(fā)電機(jī)(AC
    的頭像 發(fā)表于 11-29 09:17 ?4496次閱讀

    母線工作原理

    電子發(fā)燒友網(wǎng)站提供《母線工作原理.pdf》資料免費(fèi)下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時(shí),自動(dòng)切換到備用電源,以保證設(shè)備的持續(xù)供電。以下是關(guān)于輔助電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-21 14:56 ?1146次閱讀

    電子煙PCBA工作原理概括

    電子煙PCBA板工作原理
    的頭像 發(fā)表于 10-19 09:53 ?2912次閱讀
    電子煙PCBA<b class='flag-5'>工作原理</b>概括

    成像器件的工作原理是什么

    成像器件,也稱為圖像傳感器,是一種將光信號(hào)轉(zhuǎn)換為電信號(hào)的設(shè)備,廣泛應(yīng)用于攝影、視頻監(jiān)控、醫(yī)學(xué)成像、衛(wèi)星成像、工業(yè)檢測(cè)等領(lǐng)域。成像器件的工作原理涉及到光學(xué)、電子學(xué)、材料科學(xué)等多個(gè)學(xué)科的知識(shí)。 成像器件
    的頭像 發(fā)表于 10-14 14:05 ?1023次閱讀

    鋅銀電池的工作原理

    鋅銀電池的工作原理主要基于鋅和銀兩種金屬之間的氧化還原反應(yīng)。以下是鋅銀電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-03 14:59 ?3418次閱讀

    CAN總線控制器的工作原理

    CAN(Controller Area Network,控制器局域網(wǎng))總線控制器的工作原理涉及多個(gè)方面,包括消息傳輸、沖突檢測(cè)與解決、總線仲裁等關(guān)鍵機(jī)制。以下是對(duì)CAN總線控制器工作原理的詳細(xì)解析,旨在全面闡述其工作原理和機(jī)制。
    的頭像 發(fā)表于 09-30 11:33 ?1903次閱讀

    光線示波器的工作原理

    光線示波器的工作原理主要基于電、磁、光和機(jī)械系統(tǒng)的綜合作用,其詳細(xì)過程如下:
    的頭像 發(fā)表于 09-21 16:09 ?1200次閱讀

    串行接口的工作原理和結(jié)構(gòu)

    串行接口(Serial Interface)的工作原理和結(jié)構(gòu)是理解其在計(jì)算機(jī)與外部設(shè)備之間數(shù)據(jù)傳輸方式的重要基礎(chǔ)。以下將詳細(xì)闡述串行接口的工作原理及其典型結(jié)構(gòu)。
    的頭像 發(fā)表于 08-25 17:01 ?2774次閱讀

    推挽驅(qū)動(dòng)芯片的工作原理是什么

    推挽驅(qū)動(dòng)芯片的工作原理是一個(gè)復(fù)雜而精細(xì)的過程,它涉及到電子元件的協(xié)同工作以及信號(hào)處理的多個(gè)層面。
    的頭像 發(fā)表于 08-23 14:49 ?1706次閱讀

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,電壓控制振蕩器)的工作原理是基于電子器件的非線性特性,通過改變輸入電壓來(lái)調(diào)整輸出信號(hào)的頻率。以下是對(duì)VCO工作原理的詳細(xì)闡述,包括其電路結(jié)構(gòu)、工作機(jī)制、性能參數(shù)
    的頭像 發(fā)表于 08-20 17:16 ?4128次閱讀
    主站蜘蛛池模板: 黄色网视频 | 欧美爽妇| 久久久久免费观看 | 日本三级香港三级三级人!妇久 | 久久成人福利视频 | 狠狠色噜狠狠狠狠色综合久 | 丁香五月网久久综合 | 在线观看日本免费不卡 | 天堂网视频 | 日韩a毛片 | 日本理论午夜中文字幕第一页 | 久久精品国产免费看久久精品 | 99久久亚洲国产高清观看 | 亚洲一区视频 | 欧美日本一道免费一区三区 | 性色在线视频 | 手机看片福利久久 | 国产乱码一区二区三区四川人 | 日本黄a | 成人久久伊人精品伊人 | 好大好硬好爽免费视频 | 老师受不了了好硬好大 | 在线观看黄色的网站 | 国产伦精品一区二区三区免费 | 亚欧精品一区二区三区 | 怡红院网址| 特级全黄一级毛片免费 | 黄色视屏在线免费观看 | 奇米第四777 | 美女被免费视频网站九色 | 免费四影虎ww4hu10 | 国产女人在线视频 | 婷婷丁香社区 | 色婷婷色99国产综合精品 | 亚洲国产七七久久桃花 | 日日操夜夜爱 | 久久国产精品永久免费网站 | 福利一区在线观看 | 日韩特黄特色大片免费视频 | 日本高清免费一本视频在线观看 | 黄视频网站在线 |