Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- BOF
- 딥러닝
- 신경망파이썬
- 밑바닥부터시작하는딥러닝
- 알고리즘
- BOJ
- 8086CPU레지스터
- 파이썬신경망
- c언어
- 보안
- 백준알고리즘
- 스트림암호
- 항등함수
- C언어알고리즘
- 달고나bof
- 소프트맥스함수
- FTZlevel10
- 파이썬
- 신경망 학습
- 활성화함수파이썬
- 신경망
- C언어 알고리즘
- 백준
- 머신러닝
- 신경망구현
- 인공지능
- 정보보안
- 딥러닝파이썬
- 버퍼오버플로우
- C알고리즘
Archives
- Today
- Total
HeeJ's
[09] APT(Advanced Persistent Threat, 지능형 타깃 지속 공격) 본문
<Information Security>/<Keywords>
[09] APT(Advanced Persistent Threat, 지능형 타깃 지속 공격)
meow00 2020. 4. 30. 01:5301. APT?
지능형 타깃 지속 공격 - 지능적인 방법을 사용해서 지속적으로 특정 대상을 공격한다.
기존의 여러 해킹 방법들을 종합해 보안 위협들을 지속적으로 만듦으로써 특정한 대상을 계속해 공격하는 행위
02. APT 공격의 진행
(1) 목표를 정하고 목표에 대한 사전 조사
가까운 주변 공격 대상을 1차 선정한다.
(2) 목표물을 면밀히 분석해, 이메일 등의 사회공학적 기법을 이용해 지인이나 회사로 가장해 악성코드를 다운받도록 유도한다.
(3) 감염된 악성코드를 통해 내부 정보 추가 수집, , 시스템에 활동 거점을 마련하기 위해 백도어 프로그램 설치
(4) 내부의 다른 PC들을 차례로 감염시키며, 사내 관리자 계정 정보를 획득하여 접근권한 상승
(5) 관리자 급의 권한을 획득했다면, 실제 중요 데이터가 저장되어 있는 시스템에 접근
(6) 중요 데이터에 접근했다면, 내부 보안 시스템에 걸리지 않게 데이터를 유출한다.
3. 주요 공격 대상
정부기관 - 기밀문서 탈취
사회 기간산업시설 - 사이버 테러리즘, 시스템 작동 불능
정보통신기업 - 첨단기술자산 탈취, 원천기술 관련 기밀 탈취
제조기업 - 기업 지적 자산 및 영업 비밀 탈취
금융기업 - 사회 금융 시스템 작동 불능, 기업 자산 정보 탈취
출처
'<Information Security> > <Keywords>' 카테고리의 다른 글
[11] PDB(Program DataBase) (0) | 2020.05.15 |
---|---|
[10] 봇넷(Botnet) (0) | 2020.04.30 |
[08] 루트킷 (rootkit) (0) | 2020.04.23 |
[07] 제로데이 공격(Zero-Day Attack) (0) | 2020.04.16 |
[06] 엣지 컴퓨팅 (Edge Computing) (0) | 2020.02.29 |