TechTarget安全 > 百科词汇

APT:高级持续威胁

高级持续威胁(advanced persistent threat,APT)是一种网络攻击,在这种攻击中,没有授权的人可以访问网络并且可以在不被察觉的情况下在那停留很长一段时间。APT攻击的目的是盗取数据而不是造成网络或企业的损害。APT攻击的目标是企业中有高值信息的部门,如国防、制造业和金融业。

  在简单攻击中,入侵者试着以最快速度进出,这样能避免被网络入侵检测系统发现。但是在高级持续威胁(advanced persistent threat,APT)攻击中,目的并不是进出系统而是达到持续的访问。为了保持访问却不被发现,入侵者必须不断地重写密码并应用复杂的逃避技术。一些APT太复杂了以致于它们需要一个全职管理员。

  高级持续威胁(advanced persistent threat,APT)攻击者常常运用一种叫做钓鱼的社交工程来通过合法方式获得网络访问。一旦成功访问,攻击者就会建立一扇后门(back door)。

  下一步骤是收集合法用户的身份凭证(特别是管理身份的用户)并通过网络横向迁移,安装更多的后门。后门允许攻击者安装伪造程序并为传播恶意软件(malware)创建“替代设施”,这些地方隐藏在显眼处。

  尽管高级持续威胁(advanced persistent threat,APT)攻击很难识别,数据盗窃者绝不可能完全不被看到。在输出数据中查找异常现象可能是管理员发现网络成为APT目标的最好方式。

最近更新时间:2010-11-02 翻译:徐艳EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐