百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 真正的高防服务器,单机可抗1500G真实流量攻击!!! [复制链接]
查看:103115 | 回复:168

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-16 09:32:48 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
1、攻击技术和工具

从公开披露的APT组织中分析发现,APT29组织具备极高的攻击技术水平,共掌握123项攻击技术且其中7项技术为该组织所独有。深入挖掘发现APT29其独有的攻击技术主要集中在获取初始权限之后的内网行为,包括:利用组策略首选项漏洞获取用户凭据(T1552.006)、利用已经窃取的账户密码信息进行MFA注册并接管MFA休眠账户(T1621)以及2022年才披露的“凭据跳跃”(Credential Hopping)技术,这些手法均极为少见且具备高度隐蔽性。

2、攻击行为和模式

本次APT研究年鉴基于公开情报数据,结合参考ATT&CK将APT攻击流程进行简单地抽象,大致分为6个攻击阶段,如下图。



APT组织的攻击策略主要体现在各阶段中使用的具体技术,如初始阶段从统计上看,70%的APT组织使用的各类钓鱼手法(附件、链接、社交媒体等钓鱼等),仅8%的组织通过暴露在互联网上的资产漏洞进行入侵。因此对于APT的初始阶段攻击仍将重点放在邮件防护上。

又如在命令与控制阶段(攻击者已经获取目标网络权限),相比2021年,越来越多组织利用合法Web服务(如Slack、Google Drive、Microsoft Graph、OneDrive、Dropbox等)将C2通讯流量隐藏其中。其次APT组织将编码加密后的C2信息存储在合法站点如:博客文章、推文、视频标题简介等,这样将C2配置信息隐藏在合法的Web请求中,也能十分便利地动态更新C2。由此可见APT组织与受控目标间的通讯不能只依靠传统异常流量检测思路,更需要结合业务场景进行深入分析。

3、攻击目标和受害者

我国在2022年遭受APT攻击22起,涉及APT组织16个。针对我国的APT组织主要集中在美国以及越南、印度等东南亚地区。其中披露最多的是APT-C-40,其次是老牌越南组织APT32。从行业分布看,APT组织攻击集中于政府、国防、科研等重要领域,结合报告中披露的攻击意图可以看出境外APT组织以窃取我国关键技术成果为主要目标。

4、APT组织间的关系

从2022年披露的组织情报数据分析发现,部分APT组织使用了恶意软件即服务(MaaS),如Tropical Scorpius和UAC-0132组织使用自定义后门分发Cuba勒索软件。MaaS的使用提高了APT组织的攻击效率,但同时为防守者提供了更多的特征信息进行追踪溯源。

5、防御策略

我们将APT组织画像特征以及基于情报和大数据的APT归因追踪技术集成到我们威胁情报平台(NTIPN),提供APT/恶意家族/攻击团伙活跃情况的实时监控以及攻击链场景还原分析,支持自动化的攻击组织分析周报输出。



结合APT组织研究年鉴中提到的APT攻击技术手段分析、入侵套路等内容,给用户提一些预防措施和建议:



1、多层次防御:采取多层次的安全措施,包括防火墙、入侵检测系统(IDS)和入侵防御系统(IPS)。这些工具可以监控和阻止异常流量和潜在攻击。

2、安全意识培训:培训员工识别社交工程和钓鱼攻击,并加强他们对安全最佳实践的认识。人员是网络安全防护的一个重要环节。

3、监控和审计:实施全面的网络流量监控和日志审计,以及实时监控安全事件。这样可以及早发现和响应异常行为。

4、加密和认证:使用强大的加密技术来保护数据的传输和存储。同时,采用双因素认证(2FA)或多因素认证(MFA)可以增加账户和系统的安全性。

5、及时更新和补丁:及时更新操作系统、应用程序和安全软件,确保系统处于最新和安全的状态。漏洞的修复和安全补丁的及时安装是防范攻击的关键。

6、威胁情报:定期获取和分析威胁情报,了解最新的攻击技术和APT组织的行为模式,以便更好地调整防御策略。
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-17 11:14:15 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
好好努力的工作,争取业绩更上一层楼
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-19 09:17:35 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
每天进步一点点
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-20 09:27:02 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
努力再多一点
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-21 10:11:39 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
厚德才能载物
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-22 12:37:34 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
好好的工作
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-24 09:39:09 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
厚德才能载物
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复 支持 反对

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-28 09:27:50 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
好事多磨
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-8-29 16:47:33 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
............
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复

使用道具 举报

36

主题

5172

帖子

2902

积分

落伍者(两全齐美)

Rank: 2

贡献
2797
鲜花
2
注册时间
2010-1-15

落伍手机绑定

 楼主| 发表于 2023-9-2 07:59:51 | 显示全部楼层 来自 中国云南文山壮族苗族自治州
诚信服务
研发性高防环境服务商,采用顶级黑洞防护设备以及旁路清洗技术,真正实现1000G抗攻击能力!官网:www.sdi23.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-5-30 18:51 , Processed in 0.125062 second(s), 26 queries , Gzip On.

返回顶部