[网络安全自学篇] 七十四.APT攻击检测溯源与常见APT组织的攻击案例
这是作者网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您喜欢,一起进步。前文分享了WannaCry蠕虫的传播机制,带领大家详细阅读源代码。这篇文章将分享APT攻击检测溯源与常见APT组织的攻击案例,并介绍防御措施。希望文章对您有所帮助~ 作者作为网络安全的小白,分享一些自学基础教程给大家,主要是关于安全工具和实践操作的在线笔记,希望您们喜欢。同时,更希望您能与我一起操作和进步,后续将深入学习网络安全和系统安全知识并分享相关实验。总之,希望该系列文章对博友有所帮助,写文不易,大神们不喜勿喷,谢谢!如果文章对您有帮助,将是我创作的最大动力,点赞、评论、私聊均可,一起加油喔~ 文章目录 一.什么是APT攻击 二.常见APT组织的攻击案例 1.海莲花(APT32) 2.摩诃草(APT-C-09) 3.蓝宝菇(APT-C-12) 4.SideWinder(T-APT-04) 三.APT攻击溯源及案例 1.溯源常见方法 2.基于机器学习和深度学习的APT溯源 3.时区溯源案例(白象) 4.关联分析案例(Darkhotel APT-C-06) 5.特征相似溯源(摩诃草) 6.0day漏洞溯源(Lazarus T-APT-15) 7.蜜罐溯源 四.安全防御建议 五.总结 PS:本文参考了github、安全网站和参考文献中的文章(详见参考文献)