freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全研究報(bào)告ppt課件(編輯修改稿)

2025-02-05 20:16 本頁面
 

【文章內(nèi)容簡介】 ersistent Threat ?APT簡述: – APT是指高級(jí)的持續(xù)性的滲透攻擊,是針對特定組織的多方位的攻擊; – APT不是一種新的攻擊手法,因此也無法通過阻止一次攻擊就讓問題消失 。 案例一、 ?Google極光攻擊 : 2022年的 Google Aurora(極光)攻擊是一個(gè)十分著名的 APT攻擊。Google內(nèi)部終端被未知惡意程序滲入數(shù)月,攻擊者持續(xù)監(jiān)聽并最終獲成功滲透進(jìn)入Google的郵件服務(wù)器,進(jìn)而不斷的獲取特定 Gmail賬戶的郵件內(nèi)容信息,并且造成各種系統(tǒng)的數(shù)據(jù)被竊取。 Google極光攻擊 過程 ? Google員工在 Facebook、 Twitter等社交網(wǎng)站上發(fā)布的信息; ? DNS供應(yīng)商建立托管偽造照片網(wǎng)站的 Web服務(wù)器, Google員工收到來自信任的人發(fā)來的網(wǎng)絡(luò)鏈接并且點(diǎn)擊,含有 shellcode的 JavaScript造成IE瀏覽器溢出,遠(yuǎn)程下載并運(yùn)行程序; ? SSL安全隧道與受害人機(jī)器建立連接,持續(xù)監(jiān)聽并最終獲得該雇員訪問 Google服務(wù)器的帳號(hào)密碼等信息; ? Google郵件服務(wù)器,進(jìn)而不斷獲取特定 Gmail賬戶的郵件內(nèi)容信息。 案例二、 ?RSA SecurID竊取攻擊: 2022年 3月, EMC公司下屬的 RSA公司遭受入侵,公司關(guān)鍵技術(shù)及客戶資料被竊取。而此次 APT攻擊就是利用了 Adobe 的 0day漏洞植入臭名昭著的 Poison Ivy遠(yuǎn)端控制工具控制 感染客戶端,并 利用 僵尸網(wǎng)絡(luò)的命令控制服務(wù)器 在 感染客戶端下載指令進(jìn)行 攻擊 任務(wù)。 RSA SecurID竊取攻擊 過程 ? RSA的母公司 EMC的 4名員工發(fā)送了兩組惡意郵件,附件名為 “ 2022 Recruitment ” ; ? SecurID信息后,攻擊者開始對使用 SecurID的公司展開進(jìn)一步攻擊。 ? ,被當(dāng)時(shí)最新的 Adobe Flash的 0day漏洞( CVE20220609)命中; ? ,開始從 BotNet的 Camp。C服務(wù)器下載指令執(zhí)行任務(wù); ? “ 位高權(quán)重 ” 人物,緊接著相關(guān)聯(lián)的人士包括 IT與非 IT等服務(wù)器管理員相繼被黑; ? ( Staging server)遭入侵,攻擊方立即撤離,加密并壓縮所有資料并以 FTP傳送至遠(yuǎn)程主機(jī),隨后清除入侵痕跡; 案例 ?夜龍攻擊 : 夜龍攻擊是在 2022年 2月份發(fā)現(xiàn)并命名。該攻擊的攻擊過程是:利用 SQL注入攻擊和密碼暴力破解目標(biāo)機(jī)器并植入未知惡意代碼,并被安裝遠(yuǎn)端控制工具( RAT),最終傳回大量機(jī)密文檔。 ?超級(jí)工廠病毒攻擊 (震網(wǎng)攻擊): 超級(jí)工廠病毒的攻擊者并沒有廣泛的去傳播病毒,通過特別定制的未知惡意程序感染相關(guān)人員的 U盤,病毒以 U盤為橋梁進(jìn)入 “ 堡壘 ” 內(nèi)部,隨即潛伏下來。病毒很有耐心的逐步擴(kuò)散,利用多種 0 day一點(diǎn)一點(diǎn)的進(jìn)行破壞。 ?Shady RAT攻擊: 2022年 8月份, Symantec發(fā)現(xiàn)并報(bào)告了該攻擊。該攻擊在長達(dá)數(shù)年的持續(xù)攻擊過程中,通過植入未知木馬程序滲透并攻擊了全球多達(dá) 70個(gè)公司和組織的網(wǎng)絡(luò) APT攻擊特征 ?1) 攻擊者的誘騙手段往往采用惡意網(wǎng)站,用釣魚的方式誘使目標(biāo)上鉤。而企業(yè)和組織目前的安全防御體系中對于惡意網(wǎng)站的識(shí)別能力還不夠,缺乏權(quán)威、全面的惡意網(wǎng)址庫,對于內(nèi)部員工訪問惡意網(wǎng)站的行為無法及時(shí)發(fā)現(xiàn) 。 ?2) 攻擊者也經(jīng)常采用惡意郵件的方式
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1