apt攻擊常見手法 aptAPT攻擊特點有哪些?
aptAPT攻擊特點有哪些?Apt攻擊功能1。很強的隱蔽性,可以這樣理解,apt攻擊已經(jīng)與被攻擊對象的可信程序漏洞和業(yè)務(wù)系統(tǒng)漏洞相結(jié)合,這種結(jié)合在組織內(nèi)部很難找到。例如2012年最流行的apt攻擊“f
aptAPT攻擊特點有哪些?
Apt攻擊功能1。很強的隱蔽性,可以這樣理解,apt攻擊已經(jīng)與被攻擊對象的可信程序漏洞和業(yè)務(wù)系統(tǒng)漏洞相結(jié)合,這種結(jié)合在組織內(nèi)部很難找到。例如2012年最流行的apt攻擊“flame”就是利用MD5的碰撞漏洞,偽造合法的數(shù)字證書,并加以利用
apt攻擊是高級連續(xù)威脅攻擊的含義,體現(xiàn)在兩個方面:一是深厚的背景和嚴密的組織,一是博大精深的技術(shù)水平;二是在兩個方面的不斷表現(xiàn):一是時間上的長期關(guān)注,二是技術(shù)上的不斷變化;威脅體現(xiàn)在兩個方面:一是隱蔽性強,二是精確攻擊性強。
慣用的攻擊,一般來說,是小偷想到的!攻擊目標一般是高價值目標或高價值目標的從屬目標,需要大量的技術(shù)資源、網(wǎng)絡(luò)資源和軟件資源。
一般來說,戰(zhàn)術(shù)就是觀察對象的業(yè)務(wù)邏輯,找出弱點和漏洞,模擬攻防態(tài)勢,制定應(yīng)對方案,建立明暗觀察點,上鉤,久留,必要時出擊。