chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

APT事件

此類事件本人接觸的并不多,實際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說明,APT攻擊的主要特征有

針對性強(qiáng)、組織嚴(yán)密、持續(xù)時間長、高隱蔽性和間接攻擊

詳細(xì)可以參考百度百科

高級長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級持續(xù)性威脅、先進(jìn)持續(xù)性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標(biāo)。其通常是出于商業(yè)或政治動機(jī),針對特定組織或國家,并要求在長時間內(nèi)保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強(qiáng)調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長期暗指某個外部力量會持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡單講述一下本人遭遇過的一個事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場查看,殺軟當(dāng)前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無法連接外網(wǎng),近期才更新了殺軟病毒庫)(持續(xù)性),說明木馬具有一定的免殺性(隱蔽性),考慮到目標(biāo)系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對性),基本確認(rèn)為APT事件。

由于時間太久遠(yuǎn),網(wǎng)站沒有日志記錄,通過溝通確認(rèn)網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時間與當(dāng)年該OA系統(tǒng)爆出RCE漏洞時間基本吻合,大致確認(rèn)是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對應(yīng)部門進(jìn)行處理。

總得來說,如果真懷疑遇到了APT,還是建議找專業(yè)公司來進(jìn)行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3453

    瀏覽量

    62988
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15893
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    11322
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?77次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    FLASH的工作原理與應(yīng)用

    14FLASHFLASH的工作原理與應(yīng)用OWEIS1什么是FLASH?Flash閃存是一種非易失性半導(dǎo)體存儲器,它結(jié)合了ROM(只讀存儲器)和RAM(隨機(jī)訪問存儲器)的優(yōu)點(diǎn),具有電子可擦除和可編程
    的頭像 發(fā)表于 05-27 13:10 ?1485次閱讀
    FLASH的<b class='flag-5'>工作原理</b>與應(yīng)用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    電動調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?929次閱讀
    電動調(diào)壓器的<b class='flag-5'>工作原理</b>

    微動開關(guān)的工作原理

    微動開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?2740次閱讀

    光學(xué)傳感器的工作原理與應(yīng)用

    的疾病診斷,光學(xué)傳感器的應(yīng)用遍布生活的每一個角落。本文將帶你深入了解光學(xué)傳感器的工作原理、分類、應(yīng)用及其未來的發(fā)展趨勢。 光學(xué)傳感器的工作原理 光學(xué)傳感器的工作原理基于光學(xué)效應(yīng),即當(dāng)光線與物質(zhì)相互作用時,會產(chǎn)生一
    的頭像 發(fā)表于 04-15 18:24 ?1333次閱讀

    柵極技術(shù)的工作原理和制造工藝

    本文介紹了集成電路制造工藝中的柵極的工作原理、材料、工藝,以及先進(jìn)柵極工藝技術(shù)。
    的頭像 發(fā)表于 03-27 16:07 ?1721次閱讀
    柵極技術(shù)的<b class='flag-5'>工作原理</b>和制造工藝

    開關(guān)電源的基本工作原理

    ;如果從用 途上來分,還可以分成更多種類。 下面我們先對串聯(lián)式、并聯(lián)式、變壓器式等三種最基本的開關(guān)電源工作原理進(jìn)行簡單介紹,其它種類的開關(guān)電源也將逐步進(jìn)行詳細(xì)分析。 串聯(lián)式開關(guān)電源 串聯(lián)式
    發(fā)表于 03-10 17:01

    減速機(jī)的工作原理具體是如何實現(xiàn)的?

    減速機(jī)的工作原理主要基于齒輪傳動的原理,通過不同的齒輪組合來實現(xiàn)速度的降低和扭矩的增加。
    的頭像 發(fā)表于 02-26 18:24 ?1522次閱讀
    減速機(jī)的<b class='flag-5'>工作原理</b>具體是如何實現(xiàn)的?

    阻尼器的工作原理與結(jié)構(gòu)

    阻尼器的工作原理與結(jié)構(gòu)密切相關(guān),其基本原理在于通過施加一個與振動方向相反的力(即阻尼力)來消耗振動的能量,使物體的振動幅度逐漸減小,直至停止振動。以下是對阻尼器工作原理與結(jié)構(gòu)的介紹: 工作原理
    的頭像 發(fā)表于 02-13 14:56 ?5472次閱讀

    短波天線的工作原理和類別

    短波通信以其獨(dú)特的長距離傳輸能力而聞名,本文將詳細(xì)探討短波天線的工作原理和類別等,勾勒出短波天線的大致面貌。
    的頭像 發(fā)表于 02-07 17:33 ?3414次閱讀

    分壓器的工作原理

     分壓器是一種電路元件,其工作原理基于歐姆定律和電壓分配法則。分壓器通常由兩個或更多個電阻(或其他元件,如電容器)串聯(lián)而成,用于將輸入電壓分配到輸出端。以下是分壓器工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-28 13:50 ?3280次閱讀

    移動電源的工作原理_移動電源結(jié)構(gòu)

    移動電源的工作原理是將電能存儲在內(nèi)置電池中,然后通過適當(dāng)?shù)碾妷汉碗娏鬏敵?,為電子設(shè)備提供所需的電能。以下是關(guān)于移動電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 16:11 ?3296次閱讀

    超級電容電池的工作原理

    超級電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲能裝置。其工作原理主要基于電荷分離和電場存儲,以下是關(guān)于超級電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?2016次閱讀

    FDD的工作原理詳解

    FDD(Frequency Division Duplexing,頻分雙工)的工作原理主要基于頻率復(fù)用和雙工技術(shù),實現(xiàn)上行鏈路(移動臺到基站)和下行鏈路(基站到移動臺)的同時雙向通信。以下是對FDD
    的頭像 發(fā)表于 01-07 17:12 ?4787次閱讀