阶段:目标攻击的六个组成部分
【阅读提示】文章源自网络,仅作参考!如果需要了解“阶段:目标攻击的六个组成部分”等有关服务器、云主机租用、托管、配置、价格问题,请在线咨询Red3客服,简单、便捷、高效!

有针对性的攻击是任何地方大型组织的重要关注点。精心设计的攻击分六个阶段进行,显示攻击者如何在目标内进展。
自从有针对性的攻击首次出现在威胁环境中已有好几年了,各种威胁和我们对他们的理解都已经发生了演变和成熟。从那时起我们学到了什么以及发生了什么变化?
在我们开始讨论有针对性攻击的不同组成部分之前,考虑使竞选活动成功的因素也很重要。公司遭到入侵的原因之一是因为他们的前线员工和他们的意识很弱。意思是,人的障碍作为抵御目标攻击的第一道防线是至关重要的。
目标攻击的六个组成部分代表逻辑的、结构化攻击中的不同步骤。然而,现实更加混乱。一旦阶段“完成”,并不意味着没有其他与该阶段相关的活动发生。 一个攻击的多个阶段可能同时进行:例如,在任何目标攻击中发生都会发生C&C通信。攻击者需要控制目标网络中正在进行的任何活动,因此C&C通信量自然会继续在攻击者和任何受损系统之间来回传递。
最好将每个组件视为同一攻击的不同方面。网络的不同部分可能同时面临攻击的不同方面。
这可能会对组织如何响应攻击产生重大影响。不能简单地假设因为在“早期”阶段检测到攻击没有进行“后期”阶段。适当的威胁响应计划应该考虑这个并做出相应的计划。
情报收集
任何有针对性攻击的第一阶段都涉及收集有关预定目标的信息。然而,大量可用于执行攻击的信息仅限于公司网络。因此,即使攻击已经在进行中,这个阶段也不会停止。从网络内获取的数据有助于提高任何持续攻击的效率。
除了信息之外,发现各个团队之间存在的连接以及扩展到目标组织之外的连接,还可以帮助攻击者确定更多攻击的良好目标。
上文就是“阶段:目标攻击的六个组成部分”的详细介绍,想要了解更多阶段、攻击者等相关问题,请查看相关文章或者在线咨询网站客服,获取更多信息!
【服务器试用】日本CN2云主机租用 | 日本CN2专线服务器租用 | 支付服务器
【主机答疑】DDOS防御服务器该如何选择?看完你就会了
版权声明
本文内容由互联网用户自发贡献,版权归用户所有,本站不为本文内容承担相关法律责任。如有侵犯您的合法权利,请联系本站进行删除。








