博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
对于APT的一些个人体会
阅读量:6003 次
发布时间:2019-06-20

本文共 783 字,大约阅读时间需要 2 分钟。

近来,一直都在关注APT,做了一些调查研究,产生了如下一些粗浅体会:

1)谈及APT,一般都会将之与中国联系起来,包括最近在美国对于中国日报上的讨论,呵呵。但是在我心里的APT,已经不是最初提出APT的那个意思了,而是纯粹从技术的角度来看待这种攻 击,研究它的手法,我们不妨称之为“新型***技术”。这是一种很高级的技术,可以用于各种目的,就像核技术可以用来造原子弹,也能用来造核电站一样。就看你怎么用啦。

2)目前公开的很多APT都是针对美国的,我认为肯定有针对中国的,并且针对任何组织、企业的都有,不管是政府还是私营单位,甚至是自然人。而我们几乎看不到针对中国的新型***的原因,我猜有这么几个:a)我们发现了,但是没有公开的讲出来;b)发现了,但是还没有查清楚怎么回事;c)我们就没有发现到!因此,研究分析这类***,对于我们识别这些***是有帮助的。

3)更加可怕的是,一定还有很多新型***的手法尚未为大家所知晓!很可能这些手法根本就不在已经曝光的这些APT***的手法中!这就需要我们系统性的去分析可能的手法,而不仅仅依靠案例分析。但是,无论如何,通过分析案例,能给我们以最大的启示。

4)关于“新型***”的目的,看到比较多的是信息窃取,而实际上,还有很多其他目的。例如震网就不是为了信息窃取,而是以破坏为目的的。因此,不能总是将目光停留在信息窃取上。

5)现在美国对于APT的讨论可谓是喧嚣尘上,热闹非凡,现在新出来的产品言必及APT,好像如果你的产品检测不了APT,就不是一个好的安全产品似的。可见,美国安全业界对于炒作的认识和利用水平一样超厉害,甚至有过之而无不及。这样一来,又带动了一轮新的安全投资,包括政府投资,企业投资。呵呵,没有***,何来安全市场?没有矛,做盾也就失去了意义。这就是安全业界的发展规律吧。

【更多APT的文章,参见专栏】

转载地址:http://pvwmx.baihongyu.com/

你可能感兴趣的文章
jsp内置对象,Response对象??
查看>>
每日一句
查看>>
iPhone 如何使用UIImageView播放动画,并停留在之后一张图片并添加播放结束时的事件...
查看>>
读<<CLR via C#>>总结(3) 值类型和引用类型的区别
查看>>
注册WCF Host的时候发生错误:An exception occurred: HTTP could not register URL
查看>>
android根据电话号码查询联系人名称,导出通讯录所有联系人的方法
查看>>
HDU 2089 不要62(数位DP)
查看>>
org.in2bits.MyXls.XlsDocument 生成excel文件 ; 如果想读取模板再另外生成的话,试试 NPOI...
查看>>
MySQL Error Handling in Stored Procedures---转载
查看>>
07. Web大前端时代之:HTML5+CSS3入门系列~H5 地理位置
查看>>
FineUI(专业版)v3.0.0 发布,手机、平板和桌面全支持!
查看>>
PhotoSwipe中文API(五)
查看>>
web前端入坑第二篇:web前端到底怎么学?干货资料! 【转】
查看>>
Java常用类(四)之数组工具类Arrays
查看>>
【Python】使用geopy由经纬度找地理信息
查看>>
杭电2097
查看>>
『原创』用C++开发WM应用系列(1)——"Hello World" Pro!(上)
查看>>
Mac mongodb 配置安装
查看>>
06Mybatis_入门程序——根据用户的名字模糊查询返回List集合
查看>>
Flash: 涅磐与重生
查看>>