卫战网络技术黑客攻防

根据NIST的定义,APT攻击是指精通复杂技术的攻击者利用多种攻击向量,如网络,物理和欺诈等,借助丰富资源创建机会实现自己目的。这些目的通常包括对目标企业的信息技术架构进行篡改从而盗取数据(如将数据从内网输送到外网),执行或阻止一项任务、程序;又或者是潜入对方架构中伺机进行偷取数据。APT攻击已给不少的大型公司或企业机构造成了价值不菲的损失,作为一种高效、精确的网络攻击方式,迅速成为企业信息安全最大的威胁之一。2010年Google遭受了Aurora攻击,网络被入侵数月,造成了各种系统数据的大量泄漏,RSA公司在遭受了APT攻击后,SecureID令牌技术文件外泄,导致了全球上千万的SecurID的使用者都感到极大的恐慌。那么,APT攻击是怎样进行的?根据APT的行为特点,APT攻击大体上可以划分为如下几个阶段:(1)信息收集:攻击者采用针对性APT攻击,收集预定目标IT架构信息,包括企业的组织架构、关键业务应用、企业组织的角色和关系。然后采用社交工程的攻击手法,包括构造伪造身份的电子邮件等手段骗取用户信任(2)获取入口点。利用电子邮件、即时通信软件、社交网络、微博或者应用程序漏洞找到进入目标网络的大门。骗取用户点击邮件或微博中的网络链接或下载恶意软件,最终建立与目标之间的连接。(3)命令与控制(C&C通信):APT攻击活动首先在目标网络中找出放有敏感信息的重要计算机。然后,APT攻击活动利用网络通信协议来与C&C服务器通讯,C&C通常混入合法流量或者通过先攻陷一台合法服务器作为C&C服务器的方式来逃避安全设备的检查。(4)深入渗透:在获得对目标网络的入口与控制点之后,攻击者开始漫游用户网络以寻找存放敏感信息的计算机,采用0Day工具、PasstheHash以及暴力法等手段获取管理员权限。(5)发掘资料:通过目录浏览、控制邮件服务器阅读关键邮件信息等手段来发掘用户的关键资料。为了获取最有价值的数据,APT会长期低调地潜伏。(6)隐蔽地窃取资料:入侵者这时通过控制的客户端,分布式地使用合法加密的数据通道、Tor匿名网络等管道悄无声息地把偷窃到的数据上传到控制服务器。完全绕开了企业的安全审计和异常检测的保护。通过以上的分析,我们可以知道,APT攻击有着如下突出的特点:(1)在安全渗透的纵深上,APT攻击涵盖了从网关到网络中服务器区、个人电脑等接入层的各个层次。(2)BYOD成了APT攻击的重要突破口,而绝大多数的安全产品缺乏对BYOD的有效管理与保护。(3)APT攻击是完全意义上的混合型攻击:涵盖了社会工程学、病毒、0Day漏洞、木马、注入攻击、加密等多种新型的攻击手段,潜伏周期长、隐蔽性极强。

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?