互聯(lián)網(wǎng)的高速發(fā)展,不僅為我們帶來了便利,也帶來了風(fēng)險(xiǎn);網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,有關(guān)數(shù)據(jù)泄露的新聞層出不窮,因此網(wǎng)絡(luò)安全成為大家關(guān)注的焦點(diǎn)。提及網(wǎng)絡(luò)安全,應(yīng)該都聽說過應(yīng)急響應(yīng),它是網(wǎng)絡(luò)安全中非常重要的知識(shí)點(diǎn),那么什么是應(yīng)急響應(yīng)?網(wǎng)絡(luò)安全應(yīng)急響應(yīng)的對象是什么?我們來看看詳細(xì)介紹吧。
計(jì)算機(jī)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)的對象是指針對計(jì)算機(jī)或網(wǎng)絡(luò)所存儲(chǔ)、傳輸、處理的信息的安全事件,事件的主體可能來自自然界、系統(tǒng)自身故障、組織內(nèi)部或外部的人、計(jì)算機(jī)病毒或蠕蟲等。按照計(jì)算機(jī)信息系統(tǒng)安全的三個(gè)目標(biāo),可以把安全事件定義為破壞信息或信息處理系統(tǒng)CIA的行為。比如:
1.破壞保密性的安全事件:比如入侵系統(tǒng)并讀取信息、搭線竊聽、遠(yuǎn)程探測網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和計(jì)算機(jī)系統(tǒng)配置等。
2.破壞完整性的安全事件:比如入侵系統(tǒng)并篡改數(shù)據(jù)、劫持網(wǎng)絡(luò)連接并篡改或插入數(shù)據(jù)、安裝特洛伊木馬、計(jì)算機(jī)病毒等。
3.破壞可用性的安全事件:比如系統(tǒng)故障、拒絕服務(wù)攻擊、計(jì)算機(jī)蠕蟲等。
4.掃描:包括地址掃描和端口掃描等,為了侵入系統(tǒng)尋找系統(tǒng)漏洞。
5.抵賴:指一個(gè)實(shí)體否認(rèn)自己曾經(jīng)執(zhí)行過的某種操作,比如在電子商務(wù)中交易方之一否認(rèn)自己曾經(jīng)定購過某種商品,或者商家否認(rèn)自己曾經(jīng)接受過訂單。
6.垃圾郵件騷擾:垃圾郵件是指接收者沒有訂閱卻被強(qiáng)行塞入信箱的廣告、政治宣傳等郵件,不僅耗費(fèi)大量的網(wǎng)絡(luò)與存儲(chǔ)資源,也浪費(fèi)了接收者的時(shí)間。
7.傳播色情內(nèi)容:盡管不同的地區(qū)和國家政策不同,但是多數(shù)國家對于色情信息的傳播是限制的,特別是對于青少年兒童的不良影響是各國都極力反對的。
8.愚弄和欺詐:是指散發(fā)虛假信息造成的事件,比如曾經(jīng)發(fā)生過幾個(gè)組織發(fā)布應(yīng)急通告,聲稱出現(xiàn)了一種可怕的病毒Virtual Card for You,導(dǎo)致大量驚惶失措的用戶刪除了硬盤中很重要的數(shù)據(jù),導(dǎo)致系統(tǒng)無法啟動(dòng)。
聯(lián)系客服