威胁管理战略_APT_DTAS.pptxVIP

  • 7
  • 0
  • 约2.92千字
  • 约 21页
  • 2016-11-29 发布于重庆
  • 举报
云时代威胁管理战略林义轩Jay Lin Classification 威胁管理战略说明国内案例分享威胁发现设备详细说明Classification 最近的信息安全情况傳統的資安機制已不足以保護您重要的資產…具系統存取權限的合法人員進階持續性威脅利用系統弱點進行感染攻擊SQL injection5.植入後門程式,並竊取資料。3.進行內網弱點掃描、攻擊。或竊錄網路流量中的密碼等敏感資訊。4.透過弱點或竊得的密碼攻擊更多內部電腦。2. 植入後門程式APT刻苦型攻擊手法控制與竊密的傳輸通道主管HTTP port 80/8080HTTPS port 443使用者管理者竊取資料外部伺服器駭客1.攻擊外部伺服器的弱點2.寄送惡意信件到特定目標信箱,等待目標開啟信件副檔,植入後門程式。4.透過弱點或竊得的密碼攻擊更多內部電腦。3.進行內網弱點掃描、攻擊。或竊錄網路流量中的密碼等敏感資訊。APT惡意郵件攻擊手法控制與竊密的傳輸通道主管HTTP port 80/8080HTTPS port 443使用者管理者竊取資料Email + exploit Document郵件伺服器5.植入後門程式,並竊取資料。駭客1.準備好惡意信件內容並在郵件中夾帶含後門程式的文件檔案。实际案例 – 假造电信账单看似正常的发件人看似正常的电子账单PDF档案Classification开启账单后,会发生哪些事件?产生新的病毒档

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档