基于大數據的APT攻擊檢測_第1頁
基于大數據的APT攻擊檢測_第2頁
基于大數據的APT攻擊檢測_第3頁
基于大數據的APT攻擊檢測_第4頁
基于大數據的APT攻擊檢測_第5頁
已閱讀5頁,還剩6頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

基于大數據的APT攻擊檢測概念高級持續性威脅(advancedpersistentthreat,APT)是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出于商業或政治動機,針對特定組織或國家,并要求在長時間內保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調的是使用復雜精密的惡意軟件及技術以利用系統中的漏洞。長期暗指某個外部力量會持續監控特定目標,并從其獲取數據。威脅則指人為參與策劃的攻擊。APT攻擊生命周期2013年,APT攻擊生命周期(美國Mandiant):初始入侵

–使用社會工程學、釣魚式攻擊、零日攻擊,通過郵件進行。在受害者常去的網站上植入惡意軟件(掛馬)也是一種常用的方法。站穩腳跟

–在受害者的網絡中植入遠程訪問工具,打開網絡后門,實現隱蔽訪問。提升特權

–通過利用漏洞及破解密碼,獲取受害者電腦的管理員特權,并可能試圖獲取Windows域管理員特權。內部勘查

–收集周遭設施、安全信任關系、域結構的信息。橫向發展

–將控制權擴展到其他工作站、服務器及設施,收集數據。保持現狀

–確保繼續掌控之前獲取到的訪問權限和憑據。任務完成

–從受害者的網絡中傳出竊取到的數據。APT例子:震網病毒APT特點組織特點從APT攻擊事件分析來看,APT攻擊已突破傳統黑客小團隊“作坊級協同”模式,上升為一種國家層面“組織級聯合”模式,攻擊數量、持續性和復雜性不斷增加攻擊目標指向高價值資產或物理系統攻擊特點以“低和慢”模式運行,同時使用用戶憑據或零日漏洞,其巨大的復雜性和逃避檢測能力,困擾著眾多安全領域專家。“低模式”即網絡中保持低調“慢模式”即執行過程長。APT攻擊(如震網(Stuxnet)、毒區(

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論