apt理论考虑了哪些风险(APT的工作原理和危害)
时间:2023-02-10 18:31:14
APT事件
我不接触此类事件不多,实际经历目前差不多两三次。首先明确什么样的事件可以归为APT事件。参考百度百科的描述,APT攻击的主要特征有
针对性强,组织严密,持续时间长,隐蔽性高,打击间接。
详情请参考百度百科。
高级持续性威胁(英文:APT),又称高级持续性威胁、高级持续性威胁等。指的是隐蔽的、持续的计算机入侵过程,通常由一些人精心策划,针对特定的目标。通常以商业或政治为动机,针对特定组织或国家,要求长时间高度隐蔽。长期威胁包括三个要素:高级、长期和威胁。重点是利用复杂的恶意软件和技术来利用系统中的漏洞。长期意味着外部力量将持续监视特定目标并从中获取数据。威胁是指有人参与策划的攻击。
简单说说我遇到的一个事件,比如。某涉军单位接到紧急通知后,更新软件,安保设备不停报警。
现场检查显示,该杀毒软件目前已更新至最新版本。扫描木马的日期是两年前,但之前从未发现过(环境是内网,所以可以连接外网,最近更新了杀毒软件数据库)(持续性),说明木马有一定的免疫力(隐蔽性)。考虑到目标系统在内网(间接攻击),是敏感单元(针对性),基本确认为APT事件。
因为时间太久,网站没有日志记录。通过沟通,确认该网站使用某知名OA系统。查看webshell的时间与当年该OA系统爆发RCE漏洞的时间基本一致,大致确认是该漏洞导致的入侵。因此得出结论,鉴于事件性质,后续工作交由相应部门处理。
一般来说,如果真的怀疑自己遇到了APT,建议找专业公司解决。
标签:APT目标事件
最新文章
- 1bat的大数据(BAT的大数据来源)
- 2三星s8屏幕上端2(三星s8屏幕上端2个按键)
- 3三星屏幕坏了如何导出(三星屏幕摔坏了如何导出数据么)
- 4红米3x怎么关闭自动更新(红米k40s怎么关闭自动更新)
- 5微信上防止app自动下载软件怎么办(微信上防止app自动下载软件怎么办啊)
- 6押镖多少钱(押镖一个月有多少储备金)
- 7瑞星个人防火墙胡功能(瑞星个人防火墙协议类型有哪些)
- 8cf现在等级是多少(cf等级2020最新)
- 9老滑头多少条鱼(钓鱼老滑头有什么用)
- 10WPS自动调整语法(wps如何修改语法)
- 11dell控制面板防火墙(dell的防火墙怎么关闭)
- 12丑女技能升多少(丑女技能需要满级吗)
- 13智能家居系统怎么样(智能家居系统好吗)
- 14戴尔屏幕(戴尔屏幕闪烁)
- 15y85屏幕信息(vivoy85息屏显示时间怎么设置)
- 16魅蓝note3屏幕出现方格(魅蓝note屏幕竖条纹)
- 17v8手指按屏幕(触屏手指)
- 18金为液晶广告机(液晶广告机lb420)
- 19三星显示器怎么校色(三星显示器 调色)
- 20hkc显示器dvi音频(hkc显示器有音响么)
- 21康佳液晶智能电视机(康佳液晶智能电视机怎么样)
- 22做液晶画板电脑(做液晶画板电脑怎么操作)
- 23液晶屏极化现象原理(液晶屏极化现象原理是什么)
- 24企业网络安全防火墙(企业网络防护)
- 256splus黑屏屏幕不亮(苹果6s plus屏幕突然黑屏)
- 26充电导致屏幕失灵(充电导致屏幕失灵怎么办)
- 27超极本屏幕旋转(笔记本电脑屏幕旋转,怎么转过来?)
- 28igmp防火墙(防火墙配置ipv6)
- 29荣耀王者多少经验(王者荣耀经验多少一级)
- 30lol老将还剩多少(qg老将)