一场不对等的战争-APT实例分析课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《一场不对等的战争-APT实例分析课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一场 不对 战争 APT 实例 分析 课件
- 资源描述:
-
1、一场不对等的战争APT实例分析APT当前形势APT攻防分析及发展态势APT攻击技术分析下一代威胁:APT攻击事件是他们的安全体系不够好吗?对安全还不够重视吗?下一代威胁:其他关联定向攻击攻击者通过邮件、定向挂马发起利用0DAY或改造可对抗的NDAY配合可免杀的木马,辅助一定的社会工程,向大量目标发起受害者这种攻击针对中小企业或个人,往往不是攻击者的最终目标,是攻击者用来做情报收集、供应链渗透、社工欺骗,跳板、或者撒网打鱼用途但企业被关联攻击也会导致严重后果下一代威胁:对手与手段单机时代少量信息资产依赖IT与网络PC与网络时代大量信息资产与少量实体资产依赖IT与网络云与物联网时代大量信息资产与传
2、统的实体资产依赖IT与网络爱好者、恶作剧、证明能力(灰帽)技术高超,但很少破坏,单兵为主破坏者、商业犯罪 (黑帽)大范围无针对性攻击,NDAY为主,单兵或小团队为主组织、国家级对抗 (专业黑客和部队)针对性攻击,武器级手段,配合情报与社工,团队为主下一代威胁目标 国家 情报/破坏/控制/扰乱/科研 国计民生行业 情报/破坏/控制/扰乱/科研 大型企业和组织 敏感信息/商密/知识产权/供应链跳板/资产 中小企业和组织 敏感信息/知识产权/供应链跳板 个人 敏感信息/社工跳板 重要个人目标APT攻击危害评估我们不是旁观者APT当前形势APT攻防分析及发展态势APT攻击技术分析攻击者入侵生命周期每年
3、全球漏洞公布情况2010年4651个漏洞2011年4155个漏洞2012年5297个漏洞2013年(截止6月)2096个漏洞漏洞严重程度以Adobe居首新型攻击呈爆发式增长趋势尴尬的传统检测技术http:/www.sans.org/reading_room/whitepapers/intrusion/beating-ips_34137传统检测技术为什么检测不到APTFWIDS/IPSAV/HIPS审计加固风评权限与安全策略基于已知知识:已知安全漏洞与缺陷已知木马行为与特征已知攻击行为明文内容限定的权限难以应对未知安全漏洞与缺陷未知木马行为与特征未知攻击行为加密内容社会工程加密等基础安全设施与信
4、任美政府被爆利用顶级互联网公司监视公民同时曝光的巧言计划:NSA收集了通过骨干网收发电子邮件或浏览互联网的计算机和设备的元数据,包含全球大量计算机操作系统、浏览器和Java的版本。美国情报机构可以利用这些数据去攻击计算机和手机,刺探用户信息。棱镜计划(PRISM)是一项由美国国家安全局(NSA)自2007年起开始实施的绝密电子监听计划。该计划的正式名号为“US-984XN”。美国可以监控境内大站点的数据PRISM(棱镜)的机密项目,直接利用9大美国顶级互联网公司的中央服务器,提取音频、视频、照片、电子邮件、文件和连接日志,以便帮助分析师追踪个人用户的动向和联系人。根据该项目的花名册PRISM棱
展开阅读全文