高級長期威脅(英語:Advanced Persistent Threat,縮寫:APT),又稱高級持續性威脅、先進持續性威脅等,是指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。其通常是出於商業或政治動機,針對特定組織或國家,並要求在長時間內保持高隱蔽性。高級長期威脅包含三個要素:高級、長期、威脅。高級強調的是使用複雜精密的惡意軟體及技術以利用系統中的漏洞。長期暗指某個外部力量會持續監控特定目標,並從其獲取數據。威脅則指人為參與策劃的攻擊。
基本介紹
- 中文名:高級長期威脅
- 外文名:Advanced Persistent Threat
- 簡寫:APT
- 又稱:高級持續性威脅
- 要素:高級、長期、威脅
- 領域:網路安全
簡介
歷史
特點
- 目標 – 威脅的最終目標,即你的對手
- 時間 – 調查、入侵所花的時間
- 資源 – 所涉及的知識面及工具(技能和方法也有所影響)
- 風險承受能力 – 威脅能在多大程度上不被發覺
- 技能與方法 – 所使用的工具及技術
- 行動 – 威脅中採取的具體行動
- 攻擊源頭 – 攻擊來源的數量
- 牽涉數量 – 牽涉到多少內部或外部系統,多少人的系統具有不同重要性
生命周期
- 因一個目標開始盯上特定組織團體
- 試圖入侵到其環境中(如傳送釣魚郵件)
- 利用入侵的系統來訪問目標網路
- 部署實現攻擊目標所用的相關工具
- 隱藏蹤跡以便將來訪問
- 站穩腳跟– 在受害者的網路中植入遠程訪問工具,打開網路後門,實現隱蔽訪問。
- 提升特權– 通過利用漏洞及破解密碼,獲取受害者電腦的管理員特權,並可能試圖獲取Windows域管理員特權。
- 內部勘查– 收集周遭設施、安全信任關係、域結構的信息。
- 橫向發展– 將控制權擴展到其他工作站、伺服器及設施,收集數據。
- 保持現狀– 確保繼續掌控之前獲取到的訪問許可權和憑據。
- 任務完成– 從受害者的網路中傳出竊取到的數據。