女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

APT的工作原理和危害

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀

APT事件

此類事件本人接觸的并不多,實際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說明,APT攻擊的主要特征有

針對性強、組織嚴密、持續時間長、高隱蔽性和間接攻擊

詳細可以參考百度百科

高級長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級持續性威脅、先進持續性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出于商業或政治動機,針對特定組織或國家,并要求在長時間內保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調的是使用復雜精密的惡意軟件及技術以利用系統中的漏洞。長期暗指某個外部力量會持續監控特定目標,并從其獲取數據。威脅則指人為參與策劃的攻擊。

簡單講述一下本人遭遇過的一個事件為例,接到應急通知,某軍工相關單位,更新了軟件后安全設備一直告警。

到現場查看,殺軟當前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發現(環境為內網環境,無法連接外網,近期才更新了殺軟病毒庫)(持續性),說明木馬具有一定的免殺性(隱蔽性),考慮到目標系統在內網(間接攻擊)并且為敏感單位(針對性),基本確認為APT事件。

由于時間太久遠,網站沒有日志記錄,通過溝通確認網站使用了某知名OA系統,查看webshell時間與當年該OA系統爆出RCE漏洞時間基本吻合,大致確認是由于該漏洞導致的入侵,由此得出結論,鑒于事件性質,后續工作移交了對應部門進行處理。

總得來說,如果真懷疑遇到了APT,還是建議找專業公司來進行解決。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3300

    瀏覽量

    61132
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15630
  • APT
    APT
    +關注

    關注

    1

    文章

    39

    瀏覽量

    11023
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發表于 05-19 06:56

    微動開關的工作原理

    微動開關的工作原理
    的頭像 發表于 04-17 09:00 ?755次閱讀

    超級電容電池的工作原理

    超級電容電池是一種介于傳統電容器與電池之間的新型儲能裝置。其工作原理主要基于電荷分離和電場存儲,以下是關于超級電容電池工作原理的詳細解釋:
    的頭像 發表于 01-27 11:17 ?918次閱讀

    發電機的基本工作原理 發電機交流和直流工作原理

    發電機的基本工作原理 發電機的工作原理基于法拉第電磁感應定律,即當導體在磁場中移動時,會在導體中產生電動勢(電壓)。這種電動勢可以驅動電流流動,從而產生電能。 交流發電機的工作原理 交流發電機(AC
    的頭像 發表于 11-29 09:17 ?4365次閱讀

    母線工作原理

    電子發燒友網站提供《母線工作原理.pdf》資料免費下載
    發表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發生故障或不穩定時,自動切換到備用電源,以保證設備的持續供電。以下是關于輔助電源工作原理的詳細解釋:
    的頭像 發表于 10-21 14:56 ?1082次閱讀

    電子煙PCBA工作原理概括

    電子煙PCBA板工作原理
    的頭像 發表于 10-19 09:53 ?2793次閱讀
    電子煙PCBA<b class='flag-5'>工作原理</b>概括

    成像器件的工作原理是什么

    成像器件,也稱為圖像傳感器,是一種將光信號轉換為電信號的設備,廣泛應用于攝影、視頻監控、醫學成像、衛星成像、工業檢測等領域。成像器件的工作原理涉及到光學、電子學、材料科學等多個學科的知識。 成像器件
    的頭像 發表于 10-14 14:05 ?973次閱讀

    鋅銀電池的工作原理

    鋅銀電池的工作原理主要基于鋅和銀兩種金屬之間的氧化還原反應。以下是鋅銀電池工作原理的詳細解釋:
    的頭像 發表于 10-03 14:59 ?3326次閱讀

    CAN總線控制器的工作原理

    CAN(Controller Area Network,控制器局域網)總線控制器的工作原理涉及多個方面,包括消息傳輸、沖突檢測與解決、總線仲裁等關鍵機制。以下是對CAN總線控制器工作原理的詳細解析,旨在全面闡述其工作原理和機制。
    的頭像 發表于 09-30 11:33 ?1829次閱讀

    光線示波器的工作原理

    光線示波器的工作原理主要基于電、磁、光和機械系統的綜合作用,其詳細過程如下:
    的頭像 發表于 09-21 16:09 ?1170次閱讀

    串行接口的工作原理和結構

    串行接口(Serial Interface)的工作原理和結構是理解其在計算機與外部設備之間數據傳輸方式的重要基礎。以下將詳細闡述串行接口的工作原理及其典型結構。
    的頭像 發表于 08-25 17:01 ?2697次閱讀

    推挽驅動芯片的工作原理是什么

    推挽驅動芯片的工作原理是一個復雜而精細的過程,它涉及到電子元件的協同工作以及信號處理的多個層面。
    的頭像 發表于 08-23 14:49 ?1661次閱讀

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,電壓控制振蕩器)的工作原理是基于電子器件的非線性特性,通過改變輸入電壓來調整輸出信號的頻率。以下是對VCO工作原理的詳細闡述,包括其電路結構、工作機制、性能參數
    的頭像 發表于 08-20 17:16 ?3986次閱讀

    驅動器的工作原理

    驅動器的工作原理 驅動器,又稱為執行器,是將電能、氣能、液壓能等能量轉換為機械能的裝置。驅動器廣泛應用于工業自動化、機器人、航空航天、汽車制造等領域。本文將詳細介紹驅動器的工作原理、分類、特點
    的頭像 發表于 06-10 16:08 ?3600次閱讀