国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

APT的工作原理和危害

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

APT事件

此類(lèi)事件本人接觸的并不多,實(shí)際遭遇目前差不多就兩三次的樣子。首先明確一下什么樣的事件可以被歸類(lèi)為APT事件,借鑒一下百度百科的說(shuō)明,APT攻擊的主要特征有

針對(duì)性強(qiáng)、組織嚴(yán)密、持續(xù)時(shí)間長(zhǎng)、高隱蔽性和間接攻擊

詳細(xì)可以參考百度百科

高級(jí)長(zhǎng)期威脅(英語(yǔ):Advanced Persistent Threat,縮寫(xiě):APT),又稱(chēng)高級(jí)持續(xù)性威脅、先進(jìn)持續(xù)性威脅等,是指隱匿而持久的電腦入侵過(guò)程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。其通常是出于商業(yè)或政治動(dòng)機(jī),針對(duì)特定組織或國(guó)家,并要求在長(zhǎng)時(shí)間內(nèi)保持高隱蔽性。高級(jí)長(zhǎng)期威脅包含三個(gè)要素:高級(jí)、長(zhǎng)期、威脅。高級(jí)強(qiáng)調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長(zhǎng)期暗指某個(gè)外部力量會(huì)持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。

簡(jiǎn)單講述一下本人遭遇過(guò)的一個(gè)事件為例,接到應(yīng)急通知,某軍工相關(guān)單位,更新了軟件后安全設(shè)備一直告警。

到現(xiàn)場(chǎng)查看,殺軟當(dāng)前更新到最新版本,掃描到的木馬日期在兩年之前,此前一直沒(méi)有發(fā)現(xiàn)(環(huán)境為內(nèi)網(wǎng)環(huán)境,無(wú)法連接外網(wǎng),近期才更新了殺軟病毒庫(kù))(持續(xù)性),說(shuō)明木馬具有一定的免殺性(隱蔽性),考慮到目標(biāo)系統(tǒng)在內(nèi)網(wǎng)(間接攻擊)并且為敏感單位(針對(duì)性),基本確認(rèn)為APT事件。

由于時(shí)間太久遠(yuǎn),網(wǎng)站沒(méi)有日志記錄,通過(guò)溝通確認(rèn)網(wǎng)站使用了某知名OA系統(tǒng),查看webshell時(shí)間與當(dāng)年該OA系統(tǒng)爆出RCE漏洞時(shí)間基本吻合,大致確認(rèn)是由于該漏洞導(dǎo)致的入侵,由此得出結(jié)論,鑒于事件性質(zhì),后續(xù)工作移交了對(duì)應(yīng)部門(mén)進(jìn)行處理。

總得來(lái)說(shuō),如果真懷疑遇到了APT,還是建議找專(zhuān)業(yè)公司來(lái)進(jìn)行解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63408
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15955
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    39

    瀏覽量

    11373
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)線充電器的工作原理核心

    無(wú)線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?1301次閱讀
    無(wú)線充電器的<b class='flag-5'>工作原理</b>核心

    語(yǔ)音控制模塊工作原理

    ,才能夠發(fā)出正確的指令。 語(yǔ)音芯片控制模塊是實(shí)現(xiàn) “語(yǔ)音指令 - 設(shè)備響應(yīng)” 的核心組件,其工作原理可拆解為信號(hào)采集、處理、識(shí)別及指令執(zhí)行的完整鏈路,下面將以WTK69000為例給大家分享一下整個(gè)流程的工作原理。 一、語(yǔ)音信號(hào)采集
    的頭像 發(fā)表于 06-17 11:49 ?1366次閱讀
    語(yǔ)音控制模塊<b class='flag-5'>工作原理</b>

    煙氣檢測(cè)儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測(cè)儀的工作原理基于多種檢測(cè)技術(shù),常見(jiàn)的有電化學(xué)傳感器技術(shù)、紅外吸收技術(shù)等。 電化學(xué)傳感器技術(shù)是一種應(yīng)用廣泛的檢測(cè)方法。其核心是電化學(xué)傳感器,它由電極、電解質(zhì)和透氣膜等部分組成。當(dāng)
    發(fā)表于 06-16 16:10

    管道浮力平衡壓袋(配重壓袋)工作原理

    管道浮力平衡壓袋(配重壓袋)工作原理
    發(fā)表于 06-12 15:09 ?0次下載

    FLASH的工作原理與應(yīng)用

    14FLASHFLASH的工作原理與應(yīng)用OWEIS1什么是FLASH?Flash閃存是一種非易失性半導(dǎo)體存儲(chǔ)器,它結(jié)合了ROM(只讀存儲(chǔ)器)和RAM(隨機(jī)訪問(wèn)存儲(chǔ)器)的優(yōu)點(diǎn),具有電子可擦除和可編程
    的頭像 發(fā)表于 05-27 13:10 ?2077次閱讀
    FLASH的<b class='flag-5'>工作原理</b>與應(yīng)用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實(shí)用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個(gè) GPIO0 用于重置傳感器,但我不明白的是選項(xiàng)用戶(hù) GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    水質(zhì)常規(guī)五參數(shù)探頭工作原理

    在水環(huán)境監(jiān)測(cè)領(lǐng)域,水質(zhì)常規(guī)五參數(shù)(pH、溶解氧、電導(dǎo)率、濁度、溫度)探頭對(duì)于準(zhǔn)確把握水質(zhì)狀況意義重大。本文以DX-W100-1在線多參數(shù)水質(zhì)傳感器為例,深入剖析這些參數(shù)探頭的工作原理。一、pH探頭
    的頭像 發(fā)表于 05-13 17:07 ?1421次閱讀
    水質(zhì)常規(guī)五參數(shù)探頭<b class='flag-5'>工作原理</b>

    電動(dòng)調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類(lèi)型而異,以下是幾種常見(jiàn)電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?1349次閱讀
    電動(dòng)調(diào)壓器的<b class='flag-5'>工作原理</b>

    微動(dòng)開(kāi)關(guān)的工作原理

    微動(dòng)開(kāi)關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?3598次閱讀

    光學(xué)傳感器的工作原理與應(yīng)用

    的疾病診斷,光學(xué)傳感器的應(yīng)用遍布生活的每一個(gè)角落。本文將帶你深入了解光學(xué)傳感器的工作原理、分類(lèi)、應(yīng)用及其未來(lái)的發(fā)展趨勢(shì)。 光學(xué)傳感器的工作原理 光學(xué)傳感器的工作原理基于光學(xué)效應(yīng),即當(dāng)光線與物質(zhì)相互作用時(shí),會(huì)產(chǎn)生一
    的頭像 發(fā)表于 04-15 18:24 ?1809次閱讀

    Sky5? 平均功率跟蹤 (APT),低頻段前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()Sky5? 平均功率跟蹤 (APT),低頻段前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有Sky5? 平均功率跟蹤 (APT),低頻段前端模塊的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文
    發(fā)表于 04-11 15:24
    Sky5? 平均功率跟蹤 (<b class='flag-5'>APT</b>),低頻段前端模塊 skyworksinc

    柵極技術(shù)的工作原理和制造工藝

    本文介紹了集成電路制造工藝中的柵極的工作原理、材料、工藝,以及先進(jìn)柵極工藝技術(shù)。
    的頭像 發(fā)表于 03-27 16:07 ?2359次閱讀
    柵極技術(shù)的<b class='flag-5'>工作原理</b>和制造工藝

    液壓伺服系統(tǒng)工作原理液及優(yōu)缺點(diǎn)

    液壓伺服系統(tǒng)是一種通過(guò)調(diào)節(jié)液壓元件的流量和壓力來(lái)實(shí)現(xiàn)對(duì)負(fù)載的位置、速度和力的精確控制的系統(tǒng)。以下是對(duì)其工作原理及優(yōu)缺點(diǎn)的詳細(xì)分析: 一、工作原理 液壓伺服系統(tǒng)的工作原理主要分為兩個(gè)階段:感應(yīng)階段
    的頭像 發(fā)表于 03-16 16:43 ?1611次閱讀
    液壓伺服系統(tǒng)<b class='flag-5'>工作原理</b>液及優(yōu)缺點(diǎn)

    運(yùn)動(dòng)控制器接電子尺的工作原理

    運(yùn)動(dòng)控制器接電子尺的工作原理,主要涉及運(yùn)動(dòng)控制器對(duì)電子尺(直線位移傳感器)信號(hào)的讀取與解析,以及根據(jù)這些信號(hào)對(duì)機(jī)械運(yùn)動(dòng)進(jìn)行精確控制的過(guò)程。以下是對(duì)這一工作原理的詳細(xì)闡述。 一、電子尺的工作原理
    的頭像 發(fā)表于 03-14 16:05 ?1860次閱讀

    開(kāi)關(guān)電源的基本工作原理

    ;如果從用 途上來(lái)分,還可以分成更多種類(lèi)。 下面我們先對(duì)串聯(lián)式、并聯(lián)式、變壓器式等三種最基本的開(kāi)關(guān)電源工作原理進(jìn)行簡(jiǎn)單介紹,其它種類(lèi)的開(kāi)關(guān)電源也將逐步進(jìn)行詳細(xì)分析。 串聯(lián)式開(kāi)關(guān)電源 串聯(lián)式
    發(fā)表于 03-10 17:01