Tại RSA Labs, các quan sát về APTs là, tuy nhiên tinh tế các cuộc tấn công có thể là, hành vi của kẻ tấn công (trong
cố gắng để ăn cắp thông tin nhạy cảm hoặc phá hoại các hoạt động hệ thống) nên gây ra của người dùng bị xâm
hành động để đi chệch khỏi mô hình thông thường của họ. Hơn nữa, kể từ khi các cuộc tấn công APT bao gồm nhiều giai đoạn (ví dụ,
khai thác, mệnh lệnh và kiểm soát, chuyển động ngang, và mục tiêu), mỗi hành động của những kẻ tấn công cung cấp một
cơ hội để phát hiện hành vi sai lệch từ các chuẩn mực. Mối tương quan giữa các sự kiện dường như độc lập có thể
tiết lộ bằng chứng về sự xâm nhập, tấn công tàng hình phơi bày mà không thể được xác định bằng các phương pháp trước đó.
đang được dịch, vui lòng đợi..