高级持续性威胁(APT)的分析与应对策略
1. APT 组织的入侵指标
1.1 APT1 入侵指标
| 阶段 | 入侵尝试 1 | 入侵尝试 2 | 入侵尝试 3 |
|---|---|---|---|
| 侦察 | 收件人列表、被盗电子邮件信息、面向工业控制系统的 Google dorks | 收件人电子邮件地址、诱饵文件“Global A&D outlook 2012.pdf” | - |
| 武器化与交付 | 电子邮件主题、正文、发件人电子邮件地址和 IP 地址 | 电子邮件主题、正文、发件人电子邮件地址和 IP 地址、附件“CITYREQUEST.doc” | 电子邮件主题“2012 Global aerospace and defense industry outlook”、正文、发件人电子邮件地址和 IP 地址、附件“Global A&D outlook 2012.pdf” |
| 利用 | “tombkeeper@126.com”、不可读文本字符串、Adobe Flash Player CVE - 2011 - 0611 ‘SWF’文件远程内存损坏漏洞 | - | - |
超级会员免费看
订阅专栏 解锁全文
的分析与应对策略&spm=1001.2101.3001.5002&articleId=149855489&d=1&t=3&u=7a5a5ea0816b468086f5c88d4038582c)
2570

被折叠的 条评论
为什么被折叠?



