APT视角下的攻防实践-2024腾讯安全沙龙(武汉站).pdfVIP

APT视角下的攻防实践-2024腾讯安全沙龙(武汉站).pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

AabyssZG

行业PPT模板http///hangye/

01个人介绍:抛砖引玉

02攻防互换:从防守中学习

03攻击链路:在对抗中成长

04场景还原:纵享极致攻防

REDANDBLUE

OFFENSEANDDEFENSE

01

01个人自我介绍

曾奕棋,常用ID:@曾哥/@AabyssZG,专注于红蓝攻防和云安全安全

l安全团队「渊龙Sec安全团队」负责人

l一线APT攻防研究员和威胁情报分析师

l国际云安全联盟「CSA」渗透测试组的正式成员

l参加十余场省市级、国家级攻防对抗,斩获众多佳绩

l国内云安全「T-Wiki」()贡献者

lGithub安全开源作者和贡献者,包括Spring利用工具SpringBoot-Scan和

个人博客:AWS云平台利用工具awsKeyTools以及全流程扫描工具FofaMap

团队官网:

01团队介绍

渊龙Sec安全团队,团队英文名:AabyssTeam,是由来自五湖四海

的网络安全爱好者、各大安全厂商工程师自发组织成立的非营利性的

研究机构。以“为国之安全而奋斗,为信息安全而发声”为宗旨。

lEduSRC平台2023年团队排行榜第一

lGithub安全开源项目贡献团队,多个安全开源项目

l团队公众号:渊龙Sec安全团队,欢迎关注~

团队官网:

团队导航:

团队威胁情报:

在线杀软识别:

REDANDBLUE

OFFENSEANDDEFENSE

02

APT包含三个要素:高级、长期、威胁

传统红队的业务场景APT的业务场景

l对平台目标和步骤均有分数,根据l只有战略性目标的核心数据才有价

具体价值评估,级别达不到战略级值,常规目标的数据毫无收益

l项目周期短,项目攻防速度很快l项目周期长,项目攻防速度慢(需

(需要尽可能多发包)要尽可能少发包)

l一旦失手,基本有卷土重来的机会l一旦失手,基本没卷土重来的机会

l技术场景不深,技术不深入底层,l技术场景较深,技术深入底层,对

对抗成本投入低抗成本投入高

攻击组织名称攻击活动关键词

APT-Q-20(毒云藤)钓鱼邮件、国际战略、CVE-2023-38831

APT-Q-12(伪猎者)0day、鱼叉邮件

APT-Q-14(旺刺)鱼叉邮件

思路:通过分

您可能关注的文档

文档评论(0)

qd002 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档