chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

APT事件

此類事件本人接觸的并不多,實際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說明,APT攻擊的主要特征有

針對性強、組織嚴密、持續(xù)時間長、高隱蔽性和間接攻擊

詳細可以參考百度百科

高級長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級持續(xù)性威脅、先進持續(xù)性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出于商業(yè)或政治動機,針對特定組織或國家,并要求在長時間內(nèi)保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調(diào)的是使用復雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長期暗指某個外部力量會持續(xù)監(jiān)控特定目標,并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡單講述一下本人遭遇過的一個事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場查看,殺軟當前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無法連接外網(wǎng),近期才更新了殺軟病毒庫)(持續(xù)性),說明木馬具有一定的免殺性(隱蔽性),考慮到目標系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對性),基本確認為APT事件。

由于時間太久遠,網(wǎng)站沒有日志記錄,通過溝通確認網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時間與當年該OA系統(tǒng)爆出RCE漏洞時間基本吻合,大致確認是由于該漏洞導致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對應(yīng)部門進行處理。

總得來說,如果真懷疑遇到了APT,還是建議找專業(yè)公司來進行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63421
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15957
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    11373
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?1329次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    語音控制模塊工作原理

    ,才能夠發(fā)出正確的指令。 語音芯片控制模塊是實現(xiàn) “語音指令 - 設(shè)備響應(yīng)” 的核心組件,其工作原理可拆解為信號采集、處理、識別及指令執(zhí)行的完整鏈路,下面將以WTK69000為例給大家分享一下整個流程的工作原理。 一、語音信號采集
    的頭像 發(fā)表于 06-17 11:49 ?1376次閱讀
    語音控制模塊<b class='flag-5'>工作原理</b>

    煙氣檢測儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測儀的工作原理基于多種檢測技術(shù),常見的有電化學傳感器技術(shù)、紅外吸收技術(shù)等。 電化學傳感器技術(shù)是一種應(yīng)用廣泛的檢測方法。其核心是電化學傳感器,它由電極、電解質(zhì)和透氣膜等部分組成。當
    發(fā)表于 06-16 16:10

    管道浮力平衡壓袋(配重壓袋)工作原理

    管道浮力平衡壓袋(配重壓袋)工作原理
    發(fā)表于 06-12 15:09 ?0次下載

    FLASH的工作原理與應(yīng)用

    14FLASHFLASH的工作原理與應(yīng)用OWEIS1什么是FLASH?Flash閃存是一種非易失性半導體存儲器,它結(jié)合了ROM(只讀存儲器)和RAM(隨機訪問存儲器)的優(yōu)點,具有電子可擦除和可編程
    的頭像 發(fā)表于 05-27 13:10 ?2084次閱讀
    FLASH的<b class='flag-5'>工作原理</b>與應(yīng)用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    水質(zhì)常規(guī)五參數(shù)探頭工作原理

    在水環(huán)境監(jiān)測領(lǐng)域,水質(zhì)常規(guī)五參數(shù)(pH、溶解氧、電導率、濁度、溫度)探頭對于準確把握水質(zhì)狀況意義重大。本文以DX-W100-1在線多參數(shù)水質(zhì)傳感器為例,深入剖析這些參數(shù)探頭的工作原理。一、pH探頭
    的頭像 發(fā)表于 05-13 17:07 ?1425次閱讀
    水質(zhì)常規(guī)五參數(shù)探頭<b class='flag-5'>工作原理</b>

    電動調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?1368次閱讀
    電動調(diào)壓器的<b class='flag-5'>工作原理</b>

    微動開關(guān)的工作原理

    微動開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?3608次閱讀

    光學傳感器的工作原理與應(yīng)用

    的疾病診斷,光學傳感器的應(yīng)用遍布生活的每一個角落。本文將帶你深入了解光學傳感器的工作原理、分類、應(yīng)用及其未來的發(fā)展趨勢。 光學傳感器的工作原理 光學傳感器的工作原理基于光學效應(yīng),即當光線與物質(zhì)相互作用時,會產(chǎn)生一
    的頭像 發(fā)表于 04-15 18:24 ?1821次閱讀

    Sky5? 平均功率跟蹤 (APT),低頻段前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()Sky5? 平均功率跟蹤 (APT),低頻段前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有Sky5? 平均功率跟蹤 (APT),低頻段前端模塊的引腳圖、接線圖、封裝手冊、中文資料、英文
    發(fā)表于 04-11 15:24
    Sky5? 平均功率跟蹤 (<b class='flag-5'>APT</b>),低頻段前端模塊 skyworksinc

    柵極技術(shù)的工作原理和制造工藝

    本文介紹了集成電路制造工藝中的柵極的工作原理、材料、工藝,以及先進柵極工藝技術(shù)。
    的頭像 發(fā)表于 03-27 16:07 ?2367次閱讀
    柵極技術(shù)的<b class='flag-5'>工作原理</b>和制造工藝

    液壓伺服系統(tǒng)工作原理液及優(yōu)缺點

    液壓伺服系統(tǒng)是一種通過調(diào)節(jié)液壓元件的流量和壓力來實現(xiàn)對負載的位置、速度和力的精確控制的系統(tǒng)。以下是對其工作原理及優(yōu)缺點的詳細分析: 一、工作原理 液壓伺服系統(tǒng)的工作原理主要分為兩個階段:感應(yīng)階段
    的頭像 發(fā)表于 03-16 16:43 ?1616次閱讀
    液壓伺服系統(tǒng)<b class='flag-5'>工作原理</b>液及優(yōu)缺點

    運動控制器接電子尺的工作原理

    運動控制器接電子尺的工作原理,主要涉及運動控制器對電子尺(直線位移傳感器)信號的讀取與解析,以及根據(jù)這些信號對機械運動進行精確控制的過程。以下是對這一工作原理的詳細闡述。 一、電子尺的工作原理
    的頭像 發(fā)表于 03-14 16:05 ?1866次閱讀

    開關(guān)電源的基本工作原理

    ;如果從用 途上來分,還可以分成更多種類。 下面我們先對串聯(lián)式、并聯(lián)式、變壓器式等三種最基本的開關(guān)電源工作原理進行簡單介紹,其它種類的開關(guān)電源也將逐步進行詳細分析。 串聯(lián)式開關(guān)電源 串聯(lián)式
    發(fā)表于 03-10 17:01