Как противостоять APT?

После публикации моего первого поста, посвященного APT, вышел Microsoft Security Intelligence Report (SIRv12) – отчет по информационной безопасности Microsoft за июль-декабрь 2011 года и в этой части, изначально посвященной противодействию APT, я добавил некоторые особенности, касающиеся инструментов и способов проникновения злоумышленников в сеть организации.

APT – сопротивление бесполезно?

Если собрать вместе несколько директоров по ИТ и ИБ, через 10 минут они начнут говорить про APT. Тема действительно популярная и интересная, однако, нередко при ее обсуждении забывают о том, чем, собственно, APT отличается от привычных информационных угроз и что самые обычные методы позволяют действительно эффективно противодействовать APT.