apt攻擊常見手法 aptAPT攻擊特點(diǎn)有哪些?
aptAPT攻擊特點(diǎn)有哪些?Apt攻擊功能1。很強(qiáng)的隱蔽性,可以這樣理解,apt攻擊已經(jīng)與被攻擊對象的可信程序漏洞和業(yè)務(wù)系統(tǒng)漏洞相結(jié)合,這種結(jié)合在組織內(nèi)部很難找到。例如2012年最流行的apt攻擊“f
aptAPT攻擊特點(diǎn)有哪些?
Apt攻擊功能1。很強(qiáng)的隱蔽性,可以這樣理解,apt攻擊已經(jīng)與被攻擊對象的可信程序漏洞和業(yè)務(wù)系統(tǒng)漏洞相結(jié)合,這種結(jié)合在組織內(nèi)部很難找到。例如2012年最流行的apt攻擊“flame”就是利用MD5的碰撞漏洞,偽造合法的數(shù)字證書,并加以利用
apt攻擊是高級連續(xù)威脅攻擊的含義,體現(xiàn)在兩個(gè)方面:一是深厚的背景和嚴(yán)密的組織,一是博大精深的技術(shù)水平;二是在兩個(gè)方面的不斷表現(xiàn):一是時(shí)間上的長期關(guān)注,二是技術(shù)上的不斷變化;威脅體現(xiàn)在兩個(gè)方面:一是隱蔽性強(qiáng),二是精確攻擊性強(qiáng)。
慣用的攻擊,一般來說,是小偷想到的!攻擊目標(biāo)一般是高價(jià)值目標(biāo)或高價(jià)值目標(biāo)的從屬目標(biāo),需要大量的技術(shù)資源、網(wǎng)絡(luò)資源和軟件資源。
一般來說,戰(zhàn)術(shù)就是觀察對象的業(yè)務(wù)邏輯,找出弱點(diǎn)和漏洞,模擬攻防態(tài)勢,制定應(yīng)對方案,建立明暗觀察點(diǎn),上鉤,久留,必要時(shí)出擊。