带你读顶会论文丨基于溯源图的APT攻击检测
摘要:本次分享主要是作者对APT攻击部分顶会论文阅读的阶段性总结,将从四个方面开展。 本文分享自华为云社区《[论文阅读] (10)基于溯源图的APT攻击检测安全顶会总结》,作者:eastmount 。 一.背景知识 1.什么是APT攻击? APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。APT攻击也称为定向威胁攻击,指某组织对特定对象展开的持续有效的攻击活动。这种攻击活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链和社会工程学等多种手段实施先进的、持久的且有效的威胁和攻击。 2.APT攻击的特点 上图的表格展示了APT攻击和普通攻击的区别。可以简单地将APT攻击特点总结为: 隐蔽性 0-day漏洞、needle in a haystack(通常不到0.01%)、无文件攻击、加密流量 持续性 low-and-slow(潜伏时间长)、攻击时间跨度大 针对性 Stuxnet、SolarWinds 模块化(自适应) Stuxnet、WannaCry 3.APT攻击检测存在的困难 下...