![基于大數(shù)據(jù)的APT攻擊檢測(cè)_第1頁(yè)](http://file4.renrendoc.com/view/bac71b7ee15fb39def6fb80ddfac07e0/bac71b7ee15fb39def6fb80ddfac07e01.gif)
![基于大數(shù)據(jù)的APT攻擊檢測(cè)_第2頁(yè)](http://file4.renrendoc.com/view/bac71b7ee15fb39def6fb80ddfac07e0/bac71b7ee15fb39def6fb80ddfac07e02.gif)
![基于大數(shù)據(jù)的APT攻擊檢測(cè)_第3頁(yè)](http://file4.renrendoc.com/view/bac71b7ee15fb39def6fb80ddfac07e0/bac71b7ee15fb39def6fb80ddfac07e03.gif)
![基于大數(shù)據(jù)的APT攻擊檢測(cè)_第4頁(yè)](http://file4.renrendoc.com/view/bac71b7ee15fb39def6fb80ddfac07e0/bac71b7ee15fb39def6fb80ddfac07e04.gif)
![基于大數(shù)據(jù)的APT攻擊檢測(cè)_第5頁(yè)](http://file4.renrendoc.com/view/bac71b7ee15fb39def6fb80ddfac07e0/bac71b7ee15fb39def6fb80ddfac07e05.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
基于大數(shù)據(jù)的APT攻擊檢測(cè)概念高級(jí)持續(xù)性威脅(advancedpersistentthreat,APT)是指隱匿而持久的電腦入侵過(guò)程,通常由某些人員精心策劃,針對(duì)特定的目標(biāo)。其通常是出于商業(yè)或政治動(dòng)機(jī),針對(duì)特定組織或國(guó)家,并要求在長(zhǎng)時(shí)間內(nèi)保持高隱蔽性。高級(jí)長(zhǎng)期威脅包含三個(gè)要素:高級(jí)、長(zhǎng)期、威脅。高級(jí)強(qiáng)調(diào)的是使用復(fù)雜精密的惡意軟件及技術(shù)以利用系統(tǒng)中的漏洞。長(zhǎng)期暗指某個(gè)外部力量會(huì)持續(xù)監(jiān)控特定目標(biāo),并從其獲取數(shù)據(jù)。威脅則指人為參與策劃的攻擊。APT攻擊生命周期2013年,APT攻擊生命周期(美國(guó)Mandiant):初始入侵
–使用社會(huì)工程學(xué)、釣魚(yú)式攻擊、零日攻擊,通過(guò)郵件進(jìn)行。在受害者常去的網(wǎng)站上植入惡意軟件(掛馬)也是一種常用的方法。站穩(wěn)腳跟
–在受害者的網(wǎng)絡(luò)中植入遠(yuǎn)程訪問(wèn)工具,打開(kāi)網(wǎng)絡(luò)后門(mén),實(shí)現(xiàn)隱蔽訪問(wèn)。提升特權(quán)
–通過(guò)利用漏洞及破解密碼,獲取受害者電腦的管理員特權(quán),并可能試圖獲取Windows域管理員特權(quán)。內(nèi)部勘查
–收集周遭設(shè)施、安全信任關(guān)系、域結(jié)構(gòu)的信息。橫向發(fā)展
–將控制權(quán)擴(kuò)展到其他工作站、服務(wù)器及設(shè)施,收集數(shù)據(jù)。保持現(xiàn)狀
–確保繼續(xù)掌控之前獲取到的訪問(wèn)權(quán)限和憑據(jù)。任務(wù)完成
–從受害者的網(wǎng)絡(luò)中傳出竊取到的數(shù)據(jù)。APT例子:震網(wǎng)病毒APT特點(diǎn)組織特點(diǎn)從APT攻擊事件分析來(lái)看,APT攻擊已突破傳統(tǒng)黑客小團(tuán)隊(duì)“作坊級(jí)協(xié)同”模式,上升為一種國(guó)家層面“組織級(jí)聯(lián)合”模式,攻擊數(shù)量、持續(xù)性和復(fù)雜性不斷增加攻擊目標(biāo)指向高價(jià)值資產(chǎn)或物理系統(tǒng)攻擊特點(diǎn)以“低和慢”模式運(yùn)行,同時(shí)使用用戶憑據(jù)或零日漏洞,其巨大的復(fù)雜性和逃避檢測(cè)能力,困擾著眾多安全領(lǐng)域?qū)<?。“低模式”即網(wǎng)絡(luò)中保持低調(diào)“慢模式”即執(zhí)行過(guò)程長(zhǎng)。APT攻擊(如震網(wǎng)(Stuxnet)、毒區(qū)(
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 木工承包合同內(nèi)腳手架
- 啤酒銷售合同書(shū)
- 農(nóng)村住房安全保障工程實(shí)施指南
- 網(wǎng)站維護(hù)與SEO優(yōu)化作業(yè)指導(dǎo)書(shū)
- 投資理財(cái)與風(fēng)險(xiǎn)防范作業(yè)指導(dǎo)書(shū)
- 2025年甘肅貨運(yùn)從業(yè)資格證題目答案
- 2025年三明道路貨運(yùn)駕駛員從業(yè)資格證考試題庫(kù)完整
- 2025年貨車從業(yè)資格證答題軟件
- 2024-2025學(xué)年四年級(jí)語(yǔ)文上冊(cè)第二單元明月4走月亮作業(yè)設(shè)計(jì)北師大版
- 個(gè)人前臺(tái)自我總結(jié)
- 2025年電力鐵塔市場(chǎng)分析現(xiàn)狀
- GB 12158-2024防止靜電事故通用要求
- 2025-2030年中國(guó)清真食品行業(yè)運(yùn)行狀況及投資發(fā)展前景預(yù)測(cè)報(bào)告
- 廣東省茂名市電白區(qū)2024-2025學(xué)年七年級(jí)上學(xué)期期末質(zhì)量監(jiān)測(cè)生物學(xué)試卷(含答案)
- 中國(guó)服裝零售行業(yè)發(fā)展環(huán)境、市場(chǎng)運(yùn)行格局及前景研究報(bào)告-智研咨詢(2025版)
- 臨床提高膿毒性休克患者1h集束化措施落實(shí)率PDCA品管圈
- DB53∕T 1269-2024 改性磷石膏用于礦山廢棄地生態(tài)修復(fù)回填技術(shù)規(guī)范
- JBT 14727-2023 滾動(dòng)軸承 零件黑色氧化處理 技術(shù)規(guī)范 (正式版)
- 水利工程地震應(yīng)急預(yù)案
- 日歷表空白每月打印計(jì)劃表
- 危險(xiǎn)化學(xué)品建設(shè)項(xiàng)目安全評(píng)價(jià)流程.doc
評(píng)論
0/150
提交評(píng)論