成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

怎樣區分內部威脅人員和外部惡意軟件編程者?

安全
區分內部人員和非內部人員惡意軟件威脅很具挑戰性,本文中專家Nick Lewis簡要探討了區分惡意軟件編程者與內部威脅的辦法。

Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負責風險管理項目,并支持該項目的技術PCI法規遵從計劃。2002年,Nick獲得密歇根州立大學的電信理學碩士學位;2005年,又獲得Norwich大學的信息安全保障理學碩士學位。在他09年加入目前的組織之前,Nick曾在波士頓兒童醫院、哈佛醫學院初級兒科教學醫院,以及Internet2和密歇根州立大學工作。

怎樣區分內部人員和非內部人員編寫的惡意軟件?是否有軟件產品可以將由企業內部人員編寫的惡意軟件檢測出來?

[[128902]]

Nick Lewis:可信內部人員發起的攻擊是最常見和最古老的威脅之一。這些人可能已經擁有訪問權限來發起惡意攻擊,或者他們可以通過本地權限提升攻擊來容易地訪問敏感數據。

雖然區分內部人員和非內部人員攻擊很困難,但更困難的是檢測內部人員編寫的惡意軟件。外部惡意軟件編程者編寫的有針對性攻擊可能會偽裝成來自內部的攻擊,因為這個攻擊中可能利用了內部賬戶。

另外,數據泄露也可能是內部人員攻擊。

與內部惡意軟件相比,非內部人員和非定制化惡意軟件更容易檢測,因為來自其他網絡的其他系統可能會向反惡意軟件供應商提交相同的可疑文件;供應商的安全情報也有助于對這種威脅的檢測。

然而,現在沒有軟件產品可以發現企業內部人員編寫的惡意軟件。你可以確定惡意軟件是否使用了內部命令和控制系統,或者文件是否是從合法系統下載。在發現惡意軟件文件后,應該檢查其共享庫或編碼風格,并與企業內部風格進行對比,查看是否有任何共同之處。

企業可以通過監控系統和審查日志中的可疑活動來檢查內部攻擊(無論是否使用自定義開發的惡意軟件),例如檢查身份驗證在何時何地發生,以及在這些系統哪些文件被訪問。CERT也在專注于內部威脅,并提供了內部威脅最佳做法列表來幫助防止和檢測內部威脅。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-11-16 10:29:00

2025-04-03 07:30:00

網絡安全數據泄露企業安全

2015-03-10 10:39:55

2023-10-20 13:41:30

2023-05-18 22:16:40

2023-03-14 16:05:36

2018-10-19 11:36:54

2012-12-06 10:59:04

2025-02-24 10:22:44

2011-06-07 14:58:03

2014-11-07 11:20:19

2013-12-12 16:23:58

2021-10-11 09:21:14

惡意軟件黑客網絡攻擊

2023-10-18 12:18:47

2016-01-06 14:53:18

2021-08-13 09:48:25

惡意軟件移動威脅網絡攻擊

2021-01-12 18:11:06

AI

2009-12-10 10:13:50

2009-12-09 17:49:39

2021-07-26 13:30:39

物聯網惡意軟件攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美男人天堂 | 一区二区三区播放 | 亚洲 中文 欧美 日韩 在线观看 | 激情网站在线观看 | 欧美一区二区三区免费电影 | 搞黄网站在线观看 | 成年男女免费视频网站 | 精品国产99 | 国产精品久久久久久吹潮 | 在线观看国产视频 | 香蕉视频一区二区 | 超碰8 | 91在线观看 | 国产精品国产三级国产aⅴ中文 | 日韩播放 | 亚洲精品精品 | 免费v片 | 精品久久电影 | 在线色网| 日韩精品一区二区在线观看 | 伊人网国产 | 免费在线观看av网站 | 欧美午夜精品 | 日韩高清中文字幕 | 伊人网站在线观看 | 鸡毛片| 久久免费精品 | 成人在线视频一区 | 色爱综合网 | 国产成人精品久久二区二区91 | 久久国产精品免费一区二区三区 | 午夜免费av | 国产午夜精品一区二区三区四区 | 99热在线播放 | 黄色国产在线视频 | 我爱操| 91精品国产91久久久久久吃药 | 美国黄色一级片 | 欧美综合久久久 | 亚洲高清av在线 | 91资源在线观看 |