博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
快速理解什么是APT
阅读量:6798 次
发布时间:2019-06-26

本文共 567 字,大约阅读时间需要 1 分钟。

《资安人》发表了一个文章,帮助读者快速理解APT的含义。转载如下:

近來APT攻擊一詞很熱門,可是明確的來說,什麼才是APT攻擊?什麼其實並不是APT攻擊呢?此次我們也特別專訪台灣對APT攻擊防禦專家Xecure Lab首席資安研究員邱銘彰,讓大家在5分鐘內就搞懂APT攻擊是什麼?

1. 攻擊趨勢的改變:已經從封包攻擊、DDoS攻擊,到前幾年開始有了針對應用程式的攻擊,這幾年來更轉變成社交工程攻擊,目標是更上層的使用者。也就是從 IP Port Aware => Application Aware => User Aware (or Threat Aware)。

防護思維是不是也應該跟著改變呢?
2. APT攻擊指的是網路上有組織、有計劃的間諜活動。
有人說,手機的JB、資料庫***也是APT?若是有組織、有計劃的,廣泛來說或者也可稱是APT攻擊。不過,APT攻擊最主要指的還是網路上有組織、有計劃的間諜活動,就是指透過社交工程、惡意郵件的攻擊。
通常郵件內會附加惡意文件,根據研究報告顯示,有高達38%的比例都是內含有問題的PDF、DOC、PPT格式等文件,寄送惡意程式反倒不多。
3. 社交工程演練雖可提高使用者資安意識,不過如果真的遇到APT攻擊,使用者很難靠自己來辨識,建議可以透過系統化、配套的機制來做偵測與防禦。

 
你可能感兴趣的文章
《C语言编程——零基础初学者指南(第3版)》一第2章 编写第一个C程序2.1 概述...
查看>>
《HTML5+CSS3网页设计入门必读》——1.3 理解Web内容递送
查看>>
oracle table-lock的5种模式
查看>>
《 线性代数及其应用 (原书第4版)》——2.8 R^n的子空间
查看>>
初创公司如何快速低耗实现数据化运营
查看>>
《循序渐进学Docker》——导读
查看>>
《树莓派开发实战(第2版)》——1.8 使用复合视频显示器/TV
查看>>
编码之道:取个好名字很重要
查看>>
《树莓派开发实战(第2版)》——1.5 通过NOOBS刷写microSD卡
查看>>
《Python Cookbook(第3版)中文版》——1.7 让字典保持有序
查看>>
在 Linux 中设置 sudo 的十条 sudoers 实用配置
查看>>
Linux 有问必答:如何在 Linux 中永久修改 USB 设备权限
查看>>
《第三方JavaScript编程》——7.2 跨站脚本
查看>>
《师兄教你找工作——100场面试 20个offer背后的求职秘密》一导读
查看>>
为PetaPoco添加Fill方法
查看>>
哈哈,找到一种方式来简单模拟EXTJS中与服务器的AJAX交互啦。
查看>>
[WinForm]DataGridView列头右键菜单
查看>>
swing中定时启动的实现
查看>>
Spring IO Platform
查看>>
Hbase协处理器coprocessor
查看>>