下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
APT攻击的五个迷思与挑战一般的信息安全解决方案可以防御高级持续性渗透攻击(APT)吗?APT是通过专门的设计,用于从组织内部搜集特定文件的吗?数据外泄事件是APT造成的吗?目前的IT团队所面临的挑战是如何保护他们的网络,防范APT-这种由人发起的侵攻击会积极找寻并攻陷目标。为了帮助企业制订对抗APT的策略,趋势科技TrendLab准备了一些数据图表,向你介绍入侵的各个阶段。通过分析攻击的各阶段,IT团队可以了解对自己网络发动攻击可能用到的战术和操作。这种分析有助于建立本地威胁智慧-利用对特定网络所发动攻击的紧密知识和观察,进而发展成为内部威胁数据。这是消除由相同攻击者所发动攻击的关键。我们的研究人员所确认的阶段分别是:情报收集、进入点、命令与控制通讯、横向扩展、资产/数据发掘,以及数据窃取。在现实状况下要处理APT各阶段的攻击,这要比一般的网络攻击更困难。例如,在资产发掘阶段,攻击者已经进入到网络内部,并希望找出哪些资产具有价值,随后才会展开攻击。数据外泄防护(DLP)策略可以防止访问机密数据。然而根据一项调查显示,虽然公司的机密信息占全部数据的三分之二,但是大概只有一半的信息安全预算花在了保护方面。找出APT的全貌APT攻击者针对目标公司和资源进行的一种攻击活动,通常会从目标员工的社交工程学攻击开始,并展开一连串的后续攻击。一、APT攻击的六个阶段获取目标IT环境和组织架构的重要信息1、情报收集31%的雇主会对将公司机密数据发布到社交网络的员工进行惩处。2、进入点利用电子邮件、即时通讯、社交网络,或应用程序弱点,找到进入目标网络的大门。一项研究指出,87%的组织中用户会点击社会工程学攻击所提供的,充当诱饵的链接,这些链接都是精心设计并伪装的社会工程学陷阱。3、命令与控制通讯APT攻击活动首先需要在目标网络中找出保存有敏感信息的重要计算机。横向掳展主要的APT攻击活动会利用网页通讯协议与命令与控制服务器进行通讯,确认入侵成功的计算机则会和命令与控制服务器保持持续通讯。横向掳展博翔怖桂口国括零立翦甬10曰棉改脂者憎限提升到跟管理者一榇消柚瑚事云年即屈撬目棒(嫌Jfe我律捋ffS)4、横向扩展在目标网络中找出保存有敏感信息的重要计算机,此处使用的技巧包括传递哈希值,并将攻击者权限提升到与管理者一样,随后攻击这就可以访问目标机器(例如邮件服务器)。
5、资产/资料发掘这一步主要是为以后的数据窃取行动确认有价值的数据。RSA曾经花了六千六百万美元补救因内部网络数据窃取事件所造成的伤害。6、资料窃取大部分公司的数据中有2/3属于机密信息,但用于保护这些信息的预算只是总预算的一半。APT迷思ISMRIkAPTSTP-Hfl=7园的HIE至蒲胡?辎问■国,四驱兼.七所尊的MSB#APT迷思ISMRIkAPTSTP-Hfl=7园的HIE至蒲胡?辎问■国,四驱兼.七所尊的MSB#卷鼻部攻■清1m成荣事碑目nm百弱逢翎日iTHtt-f-U>!!t!i-i,l>t-Hri-tAFTrti ■f咨阮帽7而01钮11311岖阳,Efc■YLVFTH电上戳.m■业H-日ft”的陆tL用朽由蜜是#呻田揭斯彳可甲齐哗,划园附中命谟中FP廿材升堂中•=的应肉白帽尝祁些讶口册溟・也臼岗耳船二、有关APT攻击的迷思1、 只有APT会造成数据外泄事件?数据外泄事件的原因有很多,有些数据外泄事件是因为疏忽或是恶意内贼所造成的。2、 APT是单一事件?APT应该被视为一连串的攻击活动,而非单一事件°APT会利用各种方法不停尝试,直到达到目的。3、 APT是用来获取预定的数据或信息?虽然攻击者可能知道他们想窃取哪些信息,他们还是需要先隐藏自己并进行横向扩展,好找出所需的特定文件。4、 钱是APT攻击活动背后的唯一动机?金钱并不是攻击者的唯一目的。当APT攻击活动针对特定目标时,更多时候是做网络间谍战或破坏活动。5、 一般的信息安全决方
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年花卉保养服务协议范本
- 2023-2024学年浙江省温州市苍南县金乡卫城中学高三5月第二次联考数学试题文试卷
- 2023-2024学年浙江省金兰教育合作组织高三下学期质量调查(一)数学试题
- 2024年设计服务外包协议范本2
- 2024年深度钻井工程服务协议
- 2024年荒山开发承包协议样本
- 2024年个人消费贷款协议模板指南
- 2024年适用车辆租赁长租协议样式
- 底商租赁协议精简(2024年)
- 2024移动网络运营商服务协议
- 康复医院设置标准汇总
- CA码生成原理及matlab程序实现
- 国家开放大学《电气传动与调速系统》章节测试参考答案
- 须弥(短篇小说)
- 旋风除尘器设计与计算
- 《装配基础知识培训》
- 出口退税的具体计算方法及出口报价技巧
- PCB镀层与SMT焊接
- Unit 1 This is my new friend. Lesson 5 课件
- 2019年青年英才培养计划项目申报表
- 芳香油的提取
评论
0/150
提交评论