(多选题)
关于APT攻击说法正确的是( )。
A.APT可以通过发送恶意软件的邮件、感染病毒的U盘、系统0day进行初始攻击
B.蜜罐系统在APT攻击检测方面是无效的
C.APT攻击威胁潜伏在受害者环境中,不断收集各种重要情报信息
D.APT攻击具有持续性甚至长达数年
参考答案:ACD
参考解析:
APT攻击,即高级可持续威胁攻击,也称为定向威胁攻击,指某组织对特定对象展开的持续有效的攻击活动。这种攻击活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链和社会工程学等多种手段实施先进的、持久的且有效的威胁和攻击。可以通过智能手机、平板电脑、USB等移动设备,恶意邮件、防火墙、服务器等系统漏洞进行攻击。APT攻击主要表现在持续性攻击与隐藏;长期驻留目标系统,保持系统的访问权限。蜜罐技术的防御手段是抵御APT攻击是一个很好的解决方案。因此B选项不符合题意,不当选。故ACD项正确,B项错误。故本题正确答案选ACD。
知识点:计算机安全 计算机 计算机基本知识 通用 公基
