成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

怎樣區分內部威脅人員和外部惡意軟件編程者?

安全
區分內部人員和非內部人員惡意軟件威脅很具挑戰性,本文中專家Nick Lewis簡要探討了區分惡意軟件編程者與內部威脅的辦法。

Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負責風險管理項目,并支持該項目的技術PCI法規遵從計劃。2002年,Nick獲得密歇根州立大學的電信理學碩士學位;2005年,又獲得Norwich大學的信息安全保障理學碩士學位。在他09年加入目前的組織之前,Nick曾在波士頓兒童醫院、哈佛醫學院初級兒科教學醫院,以及Internet2和密歇根州立大學工作。

怎樣區分內部人員和非內部人員編寫的惡意軟件?是否有軟件產品可以將由企業內部人員編寫的惡意軟件檢測出來?

[[128902]]

Nick Lewis:可信內部人員發起的攻擊是最常見和最古老的威脅之一。這些人可能已經擁有訪問權限來發起惡意攻擊,或者他們可以通過本地權限提升攻擊來容易地訪問敏感數據。

雖然區分內部人員和非內部人員攻擊很困難,但更困難的是檢測內部人員編寫的惡意軟件。外部惡意軟件編程者編寫的有針對性攻擊可能會偽裝成來自內部的攻擊,因為這個攻擊中可能利用了內部賬戶。

另外,數據泄露也可能是內部人員攻擊。

與內部惡意軟件相比,非內部人員和非定制化惡意軟件更容易檢測,因為來自其他網絡的其他系統可能會向反惡意軟件供應商提交相同的可疑文件;供應商的安全情報也有助于對這種威脅的檢測。

然而,現在沒有軟件產品可以發現企業內部人員編寫的惡意軟件。你可以確定惡意軟件是否使用了內部命令和控制系統,或者文件是否是從合法系統下載。在發現惡意軟件文件后,應該檢查其共享庫或編碼風格,并與企業內部風格進行對比,查看是否有任何共同之處。

企業可以通過監控系統和審查日志中的可疑活動來檢查內部攻擊(無論是否使用自定義開發的惡意軟件),例如檢查身份驗證在何時何地發生,以及在這些系統哪些文件被訪問。CERT也在專注于內部威脅,并提供了內部威脅最佳做法列表來幫助防止和檢測內部威脅。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-11-16 10:29:00

2025-04-03 07:30:00

網絡安全數據泄露企業安全

2015-03-10 10:39:55

2023-10-20 13:41:30

2023-05-18 22:16:40

2018-10-19 11:36:54

2023-03-14 16:05:36

2012-12-06 10:59:04

2025-02-24 10:22:44

2011-06-07 14:58:03

2014-11-07 11:20:19

2013-12-12 16:23:58

2021-10-11 09:21:14

惡意軟件黑客網絡攻擊

2016-01-06 14:53:18

2023-10-18 12:18:47

2021-08-13 09:48:25

惡意軟件移動威脅網絡攻擊

2021-01-12 18:11:06

AI

2009-12-10 10:13:50

2009-12-09 17:49:39

2021-07-26 13:30:39

物聯網惡意軟件攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩免费毛片视频 | 欧美a在线 | 精品日韩一区 | 久久精品中文 | 欧美一区二区在线免费观看 | 一级高清视频 | 久久久精品| www.色午夜.com| 精品美女 | 国产成人99久久亚洲综合精品 | 精品亚洲一区二区 | 久久久久久国产免费视网址 | 久久91av | 亚洲欧美视频 | 久久精品国产亚洲一区二区三区 | 成人一区二区三区视频 | 国产精品久久久久久久久久妞妞 | 九七午夜剧场福利写真 | 久久精品视频91 | 亚洲精品一区二区二区 | 久久久久九九九女人毛片 | 久久一二三区 | 91在线一区 | 国产黄色小视频在线观看 | 日韩高清一区 | 国产欧美一区二区三区日本久久久 | 婷婷色综合 | 三级国产三级在线 | 91天堂网| 日韩成人在线观看 | 日日操日日干 | 精品国产欧美 | 欧美色综合一区二区三区 | 精品无码久久久久久国产 | 国产精品久久久久久 | 成人免费大片黄在线播放 | 亚洲欧洲中文 | 人人操日日干 | 久久精品 | 久久www免费视频 | 91佛爷在线观看 |