網絡安全是一場無休止的攻防戰(zhàn)。十幾年前,網絡安全工作者們普遍關注的是木馬、病毒、掛馬、釣魚等純粹的民用安全問題。之后是移動互聯(lián)網、商業(yè)網站、商業(yè)系統(tǒng)的安全性問題(入侵、篡改、拖庫、撞庫、個人信息泄露、DDoS攻擊等)。而到了2015年,網絡安全工作者們*愛談論的前沿話題是“APT(高級持續(xù)性威脅)攻擊”。這是一種針對性和隱蔽性極強的網絡攻擊行為。本書首先從震網病毒講起,然后介紹什么是APT攻擊,以及全球發(fā)現(xiàn)的攻擊態(tài)勢、典型的攻擊事件和影響,帶領讀者深入淺出地了解APT攻擊;再從攻擊的技術(包括APT 攻擊的目標與平臺、武器搭載系統(tǒng)、軟件工具、使用的服務器等),戰(zhàn)術布陣思路,以及攻防的未來發(fā)展趨勢等方面,進一步地介紹APT攻擊;*后詳細分析了摩訶草、雙尾蝎、美人魚等APT組織的攻擊全過程。本書可供政企機構管理人員,安全部門工作者,網絡與信息安全相關研究機構研究人員,高等院校相關專業(yè)教師、學生,以及其他對網絡空間安全感興趣的讀者學習參考。