网络安全专业术语
APT
Advanced Persistent Threat
高级持续性威胁 · 国家级黑客的长期潜伏战
威胁情报攻击/渗透
APT
- 定义
- APT(Advanced Persistent Threat)是网络安全领域的专业术语。APT 是由国家支持或高度组织化的黑客团体发起的长期定向攻击。
最后更新:2026-03-18
什么是APT?
APT 是由国家支持或高度组织化的黑客团体发起的长期定向攻击。他们的目标不是快速获利,而是长期潜伏在目标网络中窃取情报。APT 攻击可能持续数月甚至数年不被发现。
- 通常由国家支持,目标是情报窃取
- 攻击周期长达数月到数年
- 使用 Zero-Day 和定制化工具
APT详解
APT 是网络安全中最高级别的威胁。与普通黑客不同,APT 组织拥有充足的资源、高超的技术和明确的战略目标。典型的 APT 攻击链包括:侦察 → 初始入侵(常用 Spear Phishing)→ 建立据点 → 横向移动 → 数据窃取 → 长期潜伏。知名 APT 组织包括 APT28(俄罗斯)、APT41(中国)、Lazarus(朝鲜)等。防御 APT 需要纵深防御、威胁狩猎和持续监控的组合策略。
APT的应用场景
正式定义
由国家支持或高度组织化的攻击者发起的长期定向网络入侵活动
应用场景
- 国家关键基础设施的安全防护
- 高价值目标的威胁评估
- 安全运营的高级威胁检测
常见误区
- APT 不等于所有高级攻击,核心特征是持续性和定向性
- APT 不只针对政府,企业和研究机构也是目标
- 检测 APT 不能只靠工具,需要高级分析师的经验
实际案例
📌 SolarWinds 供应链攻击
2020 年 APT29(俄罗斯)通过入侵 SolarWinds 的软件更新机制,将后门植入 18000 个客户的网络中,包括美国财政部和国土安全部,潜伏长达 9 个月。
APT的参考来源
关于APT的常见问题
- APT 和普通黑客有什么区别
- APT 通常有国家背景支持,目标明确、资源充足、潜伏时间长(数月到数年),追求持久控制而非快速获利。
- 怎么防御 APT
- 纵深防御、零信任架构、持续威胁狩猎、网络分段、特权访问管理,没有单一银弹。