




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
基于大數據的APT攻擊檢測概念高級持續性威脅(advancedpersistentthreat,APT)是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出于商業或政治動機,針對特定組織或國家,并要求在長時間內保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調的是使用復雜精密的惡意軟件及技術以利用系統中的漏洞。長期暗指某個外部力量會持續監控特定目標,并從其獲取數據。威脅則指人為參與策劃的攻擊。APT攻擊生命周期2013年,APT攻擊生命周期(美國Mandiant):初始入侵
–使用社會工程學、釣魚式攻擊、零日攻擊,通過郵件進行。在受害者常去的網站上植入惡意軟件(掛馬)也是一種常用的方法。站穩腳跟
–在受害者的網絡中植入遠程訪問工具,打開網絡后門,實現隱蔽訪問。提升特權
–通過利用漏洞及破解密碼,獲取受害者電腦的管理員特權,并可能試圖獲取Windows域管理員特權。內部勘查
–收集周遭設施、安全信任關系、域結構的信息。橫向發展
–將控制權擴展到其他工作站、服務器及設施,收集數據。保持現狀
–確保繼續掌控之前獲取到的訪問權限和憑據。任務完成
–從受害者的網絡中傳出竊取到的數據。APT例子:震網病毒APT特點組織特點從APT攻擊事件分析來看,APT攻擊已突破傳統黑客小團隊“作坊級協同”模式,上升為一種國家層面“組織級聯合”模式,攻擊數量、持續性和復雜性不斷增加攻擊目標指向高價值資產或物理系統攻擊特點以“低和慢”模式運行,同時使用用戶憑據或零日漏洞,其巨大的復雜性和逃避檢測能力,困擾著眾多安全領域專家。“低模式”即網絡中保持低調“慢模式”即執行過程長。APT攻擊(如震網(Stuxnet)、毒區(
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 游戲化教學在小學語文低年段識字中的應用與效果研究論文
- 花園及菜園管理制度
- 茶具洗消間管理制度
- 草莓收購點管理制度
- 苗木銷售合同 (一)
- 財務會計工作計劃 (七)
- 課程計劃與課程標準
- 計算流體力學網格生成方法閱讀筆記
- 湖北省孝感市安陸市2024-2025學年七年級下學期期中道德與法治試題(含答案)
- 自動控制理論課程設計課程教學大綱
- 使用單位特種設備安全風險管控清單
- 高三二模作文“認清客觀現實”與“安撫自己心理”審題立意及范文
- 乳腺結核課件
- 物流倉儲中心項目建設背景和必要性
- 音樂與電影-《功夫》音樂賞析
- 小學科學湘科版六年級下冊全冊同步練習含答案
- (2024年)傳染病培訓課件
- 幼兒園大班教案《娃哈哈》含反思
- 中職學校計算機基礎知識復習考試題庫(附答案)
- TIMAAMM 003-2023 蒙醫病證診斷療效標準
- 【特殊兒童融合教育的問題及優化建議分析4900字(論文)】
評論
0/150
提交評論