日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

APT事件

此類事件本人接觸的并不多,實際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類為APT事件,借鑒一下百度百科的說明,APT攻擊的主要特征有

針對性強、組織嚴密、持續(xù)時間長、高隱蔽性和間接攻擊

詳細可以參考百度百科

高級長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級持續(xù)性威脅、先進持續(xù)性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出于商業(yè)或政治動機,針對特定組織或國家,并要求在長時間內(nèi)保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長期暗指某個外部力量會持續(xù)監(jiān)控特定目標,并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡單講述一下本人遭遇過的一個事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場查看,殺軟當前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無法連接外網(wǎng),近期才更新了殺軟病毒庫)(持續(xù)性),說明木馬具有一定的免殺性(隱蔽性),考慮到目標系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對性),基本確認為APT事件。

由于時間太久遠,網(wǎng)站沒有日志記錄,通過溝通確認網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時間與當年該OA系統(tǒng)爆出RCE漏洞時間基本吻合,大致確認是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對應(yīng)部門進行處理。

總得來說,如果真懷疑遇到了APT,還是建議找專業(yè)公司來進行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63577
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15971
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    40

    瀏覽量

    11415
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    這個電路干啥用的呢?它的工作原理是怎么樣?

    很多工程師認為圈起來的這個電路不能工作,我剛開始看到這個電路也是這么認為的!這個圈起來的三極管(PNP)電路到底能不能工作呢,怎么樣的工作原理呢?歡迎工程師們在評論區(qū)暢所欲言。 APA320-160W+160W.
    發(fā)表于 04-15 11:03

    433M無線模塊的工作原理和距離

    一、工作原理  433MHz無線模塊的工作原理是通過發(fā)射器和接收器之間的模擬信號進行無線通信。具體來說,它由發(fā)射器和接收器兩部分組成,這兩部分通過433MHz的模擬信號進行通信。發(fā)射器工作原理
    發(fā)表于 04-10 14:44

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?2007次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    華為攜手重慶電信成功完成APT安全防御試點

    隨著社會數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全威脅日益嚴峻,高級持續(xù)性威脅(APT)以竊取敏感數(shù)據(jù)、癱瘓網(wǎng)絡(luò)等為目的,對我國城域網(wǎng)、骨干網(wǎng)等核心路由設(shè)備構(gòu)成嚴重威脅。華為與中國電信集團重慶電信公司(以下簡稱
    的頭像 發(fā)表于 12-01 10:38 ?1069次閱讀

    增量式編碼器工作原理是什么?

    增量式編碼器工作原理是什么?增量式編碼器是一種通過輸出脈沖信號來反映旋轉(zhuǎn)位置變化的傳感器,廣泛應(yīng)用于電機測速、位置控制等領(lǐng)域。其工作原理可從機械結(jié)構(gòu)、信號產(chǎn)生、信號處理三個層面展開,增量式編碼器
    的頭像 發(fā)表于 09-29 11:00 ?2613次閱讀
    增量式編碼器<b class='flag-5'>工作原理</b>是什么?

    高壓清洗機的工作原理是什么?

    歡迎。那么,您是否了解高壓清洗機的工作原理是什么呢?科偉達作為高壓清洗機的領(lǐng)先品牌,本文將帶您深度解析其工作原理,幫助您更好地理解和使用這種設(shè)備。高壓清洗機的技術(shù)原
    的頭像 發(fā)表于 07-18 16:39 ?2018次閱讀
    高壓清洗機的<b class='flag-5'>工作原理</b>是什么?

    晶體管光耦的工作原理

    晶體管光耦(PhotoTransistorCoupler)是一種將發(fā)光器件和光敏器件組合在一起的半導(dǎo)體器件,用于實現(xiàn)電路之間的電氣隔離,同時傳遞信號或功率。晶體管光耦的工作原理基于光電效應(yīng)和半導(dǎo)體
    的頭像 發(fā)表于 06-20 15:15 ?1229次閱讀
    晶體管光耦的<b class='flag-5'>工作原理</b>

    語音控制模塊工作原理

    ,才能夠發(fā)出正確的指令。 語音芯片控制模塊是實現(xiàn) “語音指令 - 設(shè)備響應(yīng)” 的核心組件,其工作原理可拆解為信號采集、處理、識別及指令執(zhí)行的完整鏈路,下面將以WTK69000為例給大家分享一下整個流程的工作原理。 一、語音信號采集
    的頭像 發(fā)表于 06-17 11:49 ?1733次閱讀
    語音控制模塊<b class='flag-5'>工作原理</b>

    煙氣檢測儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測儀的工作原理基于多種檢測技術(shù),常見的有電化學(xué)傳感器技術(shù)、紅外吸收技術(shù)等。 電化學(xué)傳感器技術(shù)是一種應(yīng)用廣泛的檢測方法。其核心是電化學(xué)傳感器,它由電極、電解質(zhì)和透氣膜等部分組成。當
    發(fā)表于 06-16 16:10

    電壓傳感器是什么?工作原理是哪樣

    傳感器廣泛應(yīng)用于電力系統(tǒng)、工業(yè)自動化、電子設(shè)備測試、新能源汽車等領(lǐng)域,用于監(jiān)測電壓變化、保護電路安全、優(yōu)化系統(tǒng)性能等。 電壓傳感器的工作原理 電壓傳感器的工作原理根據(jù)其類型不同而有所差異,常見的電壓傳感器類型及
    的頭像 發(fā)表于 06-13 18:00 ?3564次閱讀

    管道浮力平衡壓袋(配重壓袋)工作原理

    管道浮力平衡壓袋(配重壓袋)工作原理
    發(fā)表于 06-12 15:09 ?0次下載

    FLASH的工作原理與應(yīng)用

    14FLASHFLASH的工作原理與應(yīng)用OWEIS1什么是FLASH?Flash閃存是一種非易失性半導(dǎo)體存儲器,它結(jié)合了ROM(只讀存儲器)和RAM(隨機訪問存儲器)的優(yōu)點,具有電子可擦除和可編程
    的頭像 發(fā)表于 05-27 13:10 ?2459次閱讀
    FLASH的<b class='flag-5'>工作原理</b>與應(yīng)用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    水質(zhì)常規(guī)五參數(shù)探頭工作原理

    在水環(huán)境監(jiān)測領(lǐng)域,水質(zhì)常規(guī)五參數(shù)(pH、溶解氧、電導(dǎo)率、濁度、溫度)探頭對于準確把握水質(zhì)狀況意義重大。本文以DX-W100-1在線多參數(shù)水質(zhì)傳感器為例,深入剖析這些參數(shù)探頭的工作原理。一、pH探頭
    的頭像 發(fā)表于 05-13 17:07 ?1659次閱讀
    水質(zhì)常規(guī)五參數(shù)探頭<b class='flag-5'>工作原理</b>

    電動調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?1658次閱讀
    電動調(diào)壓器的<b class='flag-5'>工作原理</b>
    延边| 朝阳市| 阳泉市| 汝南县| 青浦区| 同江市| 平乡县| 金沙县| 甘泉县| 昭平县| 宁远县| 松江区| 崇义县| 汤阴县| 晋中市| 张家界市| 上栗县| 宿松县| 宁城县| 墨竹工卡县| 石嘴山市| 资源县| 浪卡子县| 赤城县| 柳河县| 达日县| 台南市| 潢川县| 亚东县| 康马县| 城口县| 彭州市| 通山县| 平阴县| 祥云县| 公安县| 安达市| 汶川县| 闵行区| 渝中区| 万宁市|