在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀

APT事件

此類事件本人接觸的并不多,實(shí)際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說明,APT攻擊的主要特征有

針對(duì)性強(qiáng)、組織嚴(yán)密、持續(xù)時(shí)間長、高隱蔽性和間接攻擊

詳細(xì)可以參考百度百科

高級(jí)長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級(jí)持續(xù)性威脅、先進(jìn)持續(xù)性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。其通常是出于商業(yè)或政治動(dòng)機(jī),針對(duì)特定組織或國家,并要求在長時(shí)間內(nèi)保持高隱蔽性。高級(jí)長期威脅包含三個(gè)要素:高級(jí)、長期、威脅。高級(jí)強(qiáng)調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長期暗指某個(gè)外部力量會(huì)持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡(jiǎn)單講述一下本人遭遇過的一個(gè)事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場(chǎng)查看,殺軟當(dāng)前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無法連接外網(wǎng),近期才更新了殺軟病毒庫)(持續(xù)性),說明木馬具有一定的免殺性(隱蔽性),考慮到目標(biāo)系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對(duì)性),基本確認(rèn)為APT事件。

由于時(shí)間太久遠(yuǎn),網(wǎng)站沒有日志記錄,通過溝通確認(rèn)網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時(shí)間與當(dāng)年該OA系統(tǒng)爆出RCE漏洞時(shí)間基本吻合,大致確認(rèn)是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對(duì)應(yīng)部門進(jìn)行處理。

總得來說,如果真懷疑遇到了APT,還是建議找專業(yè)公司來進(jìn)行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60228
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15427
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    10869
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    超級(jí)電容電池的工作原理

    超級(jí)電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲(chǔ)能裝置。其工作原理主要基于電荷分離和電場(chǎng)存儲(chǔ),以下是關(guān)于超級(jí)電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?159次閱讀

    發(fā)電機(jī)的基本工作原理 發(fā)電機(jī)交流和直流工作原理

    發(fā)電機(jī)的基本工作原理 發(fā)電機(jī)的工作原理基于法拉第電磁感應(yīng)定律,即當(dāng)導(dǎo)體在磁場(chǎng)中移動(dòng)時(shí),會(huì)在導(dǎo)體中產(chǎn)生電動(dòng)勢(shì)(電壓)。這種電動(dòng)勢(shì)可以驅(qū)動(dòng)電流流動(dòng),從而產(chǎn)生電能。 交流發(fā)電機(jī)的工作原理 交流發(fā)電機(jī)(AC
    的頭像 發(fā)表于 11-29 09:17 ?2119次閱讀

    母線工作原理

    電子發(fā)燒友網(wǎng)站提供《母線工作原理.pdf》資料免費(fèi)下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時(shí),自動(dòng)切換到備用電源,以保證設(shè)備的持續(xù)供電。以下是關(guān)于輔助電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-21 14:56 ?537次閱讀

    電子煙PCBA工作原理概括

    電子煙PCBA板工作原理
    的頭像 發(fā)表于 10-19 09:53 ?1269次閱讀
    電子煙PCBA<b class='flag-5'>工作原理</b>概括

    成像器件的工作原理是什么

    成像器件,也稱為圖像傳感器,是一種將光信號(hào)轉(zhuǎn)換為電信號(hào)的設(shè)備,廣泛應(yīng)用于攝影、視頻監(jiān)控、醫(yī)學(xué)成像、衛(wèi)星成像、工業(yè)檢測(cè)等領(lǐng)域。成像器件的工作原理涉及到光學(xué)、電子學(xué)、材料科學(xué)等多個(gè)學(xué)科的知識(shí)。 成像器件
    的頭像 發(fā)表于 10-14 14:05 ?487次閱讀

    鋅銀電池的工作原理

    鋅銀電池的工作原理主要基于鋅和銀兩種金屬之間的氧化還原反應(yīng)。以下是鋅銀電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-03 14:59 ?1794次閱讀

    CAN總線控制器的工作原理

    CAN(Controller Area Network,控制器局域網(wǎng))總線控制器的工作原理涉及多個(gè)方面,包括消息傳輸、沖突檢測(cè)與解決、總線仲裁等關(guān)鍵機(jī)制。以下是對(duì)CAN總線控制器工作原理的詳細(xì)解析,旨在全面闡述其工作原理和機(jī)制。
    的頭像 發(fā)表于 09-30 11:33 ?1161次閱讀

    光線示波器的工作原理

    光線示波器的工作原理主要基于電、磁、光和機(jī)械系統(tǒng)的綜合作用,其詳細(xì)過程如下:
    的頭像 發(fā)表于 09-21 16:09 ?763次閱讀

    串行接口的工作原理和結(jié)構(gòu)

    串行接口(Serial Interface)的工作原理和結(jié)構(gòu)是理解其在計(jì)算機(jī)與外部設(shè)備之間數(shù)據(jù)傳輸方式的重要基礎(chǔ)。以下將詳細(xì)闡述串行接口的工作原理及其典型結(jié)構(gòu)。
    的頭像 發(fā)表于 08-25 17:01 ?1979次閱讀

    推挽驅(qū)動(dòng)芯片的工作原理是什么

    推挽驅(qū)動(dòng)芯片的工作原理是一個(gè)復(fù)雜而精細(xì)的過程,它涉及到電子元件的協(xié)同工作以及信號(hào)處理的多個(gè)層面。
    的頭像 發(fā)表于 08-23 14:49 ?1031次閱讀

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,電壓控制振蕩器)的工作原理是基于電子器件的非線性特性,通過改變輸入電壓來調(diào)整輸出信號(hào)的頻率。以下是對(duì)VCO工作原理的詳細(xì)闡述,包括其電路結(jié)構(gòu)、工作機(jī)制、性能參數(shù)
    的頭像 發(fā)表于 08-20 17:16 ?2559次閱讀

    驅(qū)動(dòng)器的工作原理

    驅(qū)動(dòng)器的工作原理 驅(qū)動(dòng)器,又稱為執(zhí)行器,是將電能、氣能、液壓能等能量轉(zhuǎn)換為機(jī)械能的裝置。驅(qū)動(dòng)器廣泛應(yīng)用于工業(yè)自動(dòng)化、機(jī)器人、航空航天、汽車制造等領(lǐng)域。本文將詳細(xì)介紹驅(qū)動(dòng)器的工作原理、分類、特點(diǎn)
    的頭像 發(fā)表于 06-10 16:08 ?2562次閱讀

    霍爾開關(guān)的工作原理及應(yīng)用

    霍爾開關(guān)的工作原理及應(yīng)用
    的頭像 發(fā)表于 04-09 10:29 ?3747次閱讀
    霍爾開關(guān)的<b class='flag-5'>工作原理</b>及應(yīng)用

    IGBT器件的結(jié)構(gòu)和工作原理

    IGBT器件的結(jié)構(gòu)和工作原理
    的頭像 發(fā)表于 02-21 09:41 ?1894次閱讀
    IGBT器件的結(jié)構(gòu)和<b class='flag-5'>工作原理</b>
    主站蜘蛛池模板: 8天堂资源在线 | 三级理论在线观看 | 女人午夜啪啪性刺激免费看 | 韩国a级床戏大尺度在线观看 | 日日干狠狠操 | 天天毛片 | 永久视频免费 | 91av成人| 欧美色亚洲 | 午夜久 | 久久成人性色生活片 | 亚洲成人高清在线 | baoyu777永久免费视频 | 天天干干| 怡红院亚洲怡红院首页 | 天天色操 | 欧美成人天天综合天天在线 | 美女一级a毛片免费观看 | 亚洲国产精品久久婷婷 | 久久这里只有精品任你色 | 欧美一区二区三区影院 | 免费人成黄页在线观看1024 | 激情综合婷婷丁香六月花 | 久久天天躁狠狠躁夜夜免费观看 | 中国一级特黄特级毛片 | 天堂在线bt| 优优优色 | 狠狠要 | 天天插天天干天天射 | 欧美xxxx色视频在线观看 | 午夜小片 | 国产一级特黄老妇女大片免费 | 天天看天天爽 | 女同激情视频 | 亚洲免费视频在线观看 | 三级在线免费观看 | 成人午夜视频免费看欧美 | 国产精品福利视频手机免费观看 | 国产手机免费视频 | 欧美不卡在线视频 | 午夜大片免费完整在线看 |