chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

APT事件

此類事件本人接觸的并不多,實(shí)際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說(shuō)明,APT攻擊的主要特征有

針對(duì)性強(qiáng)、組織嚴(yán)密、持續(xù)時(shí)間長(zhǎng)、高隱蔽性和間接攻擊

詳細(xì)可以參考百度百科

高級(jí)長(zhǎng)期威脅(英語(yǔ):Advanced Persistent Threat,縮寫:APT),又稱高級(jí)持續(xù)性威脅、先進(jìn)持續(xù)性威脅等,是指隱匿而持久的電腦入侵過(guò)程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。其通常是出于商業(yè)或政治動(dòng)機(jī),針對(duì)特定組織或國(guó)家,并要求在長(zhǎng)時(shí)間內(nèi)保持高隱蔽性。高級(jí)長(zhǎng)期威脅包含三個(gè)要素:高級(jí)、長(zhǎng)期、威脅。高級(jí)強(qiáng)調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長(zhǎng)期暗指某個(gè)外部力量會(huì)持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡(jiǎn)單講述一下本人遭遇過(guò)的一個(gè)事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場(chǎng)查看,殺軟當(dāng)前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒(méi)有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無(wú)法連接外網(wǎng),近期才更新了殺軟病毒庫(kù))(持續(xù)性),說(shuō)明木馬具有一定的免殺性(隱蔽性),考慮到目標(biāo)系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對(duì)性),基本確認(rèn)為APT事件。

由于時(shí)間太久遠(yuǎn),網(wǎng)站沒(méi)有日志記錄,通過(guò)溝通確認(rèn)網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時(shí)間與當(dāng)年該OA系統(tǒng)爆出RCE漏洞時(shí)間基本吻合,大致確認(rèn)是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對(duì)應(yīng)部門進(jìn)行處理。

總得來(lái)說(shuō),如果真懷疑遇到了APT,還是建議找專業(yè)公司來(lái)進(jìn)行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3414

    瀏覽量

    62474
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15841
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    11266
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實(shí)用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個(gè) GPIO0 用于重置傳感器,但我不明白的是選項(xiàng)用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    電動(dòng)調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見(jiàn)電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?703次閱讀
    電動(dòng)調(diào)壓器的<b class='flag-5'>工作原理</b>

    微動(dòng)開關(guān)的工作原理

    微動(dòng)開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?2221次閱讀

    開關(guān)電源的基本工作原理

    ;如果從用 途上來(lái)分,還可以分成更多種類。 下面我們先對(duì)串聯(lián)式、并聯(lián)式、變壓器式等三種最基本的開關(guān)電源工作原理進(jìn)行簡(jiǎn)單介紹,其它種類的開關(guān)電源也將逐步進(jìn)行詳細(xì)分析。 串聯(lián)式開關(guān)電源 串聯(lián)式
    發(fā)表于 03-10 17:01

    阻尼器的工作原理與結(jié)構(gòu)

    阻尼器的工作原理與結(jié)構(gòu)密切相關(guān),其基本原理在于通過(guò)施加一個(gè)與振動(dòng)方向相反的力(即阻尼力)來(lái)消耗振動(dòng)的能量,使物體的振動(dòng)幅度逐漸減小,直至停止振動(dòng)。以下是對(duì)阻尼器工作原理與結(jié)構(gòu)的介紹: 工作原理
    的頭像 發(fā)表于 02-13 14:56 ?4514次閱讀

    分壓器的工作原理

     分壓器是一種電路元件,其工作原理基于歐姆定律和電壓分配法則。分壓器通常由兩個(gè)或更多個(gè)電阻(或其他元件,如電容器)串聯(lián)而成,用于將輸入電壓分配到輸出端。以下是分壓器工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-28 13:50 ?2582次閱讀

    移動(dòng)電源的工作原理_移動(dòng)電源結(jié)構(gòu)

    移動(dòng)電源的工作原理是將電能存儲(chǔ)在內(nèi)置電池中,然后通過(guò)適當(dāng)?shù)碾妷汉碗娏鬏敵?,為電子設(shè)備提供所需的電能。以下是關(guān)于移動(dòng)電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 16:11 ?2759次閱讀

    超級(jí)電容電池的工作原理

    超級(jí)電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲(chǔ)能裝置。其工作原理主要基于電荷分離和電場(chǎng)存儲(chǔ),以下是關(guān)于超級(jí)電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?1662次閱讀

    發(fā)電機(jī)的基本工作原理 發(fā)電機(jī)交流和直流工作原理

    發(fā)電機(jī)的基本工作原理 發(fā)電機(jī)的工作原理基于法拉第電磁感應(yīng)定律,即當(dāng)導(dǎo)體在磁場(chǎng)中移動(dòng)時(shí),會(huì)在導(dǎo)體中產(chǎn)生電動(dòng)勢(shì)(電壓)。這種電動(dòng)勢(shì)可以驅(qū)動(dòng)電流流動(dòng),從而產(chǎn)生電能。 交流發(fā)電機(jī)的工作原理 交流發(fā)電機(jī)(AC
    的頭像 發(fā)表于 11-29 09:17 ?5980次閱讀

    ESD保護(hù)器件的工作原理

    ESD(靜電放電)保護(hù)器件的工作原理主要是基于其能夠在電路出現(xiàn)異常過(guò)電壓時(shí),迅速由高阻態(tài)變?yōu)榈妥钁B(tài),從而泄放由異常過(guò)電壓導(dǎo)致的瞬時(shí)過(guò)電流到地,并將異常過(guò)電壓鉗制在一個(gè)安全水平之內(nèi),以保護(hù)后級(jí)電路免遭
    的頭像 發(fā)表于 11-14 11:16 ?3280次閱讀

    反射內(nèi)存卡的工作原理

    天津拓航科技反射內(nèi)存卡的工作原理
    的頭像 發(fā)表于 11-14 10:36 ?1317次閱讀
    反射內(nèi)存卡的<b class='flag-5'>工作原理</b>

    母線工作原理

    電子發(fā)燒友網(wǎng)站提供《母線工作原理.pdf》資料免費(fèi)下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    線性傳感器工作原理

    線性傳感器是一種檢測(cè)裝置,其工作原理基于輸入與輸出之間成線性關(guān)系的特性。以下是對(duì)線性傳感器工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-21 16:10 ?2048次閱讀

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時(shí),自動(dòng)切換到備用電源,以保證設(shè)備的持續(xù)供電。以下是關(guān)于輔助電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-21 14:56 ?1756次閱讀

    電子煙PCBA工作原理概括

    電子煙PCBA板工作原理
    的頭像 發(fā)表于 10-19 09:53 ?3815次閱讀
    電子煙PCBA<b class='flag-5'>工作原理</b>概括