久久视频一区二区_一级片在线免费看_亚洲精品免费看_爱爱视频在线观看_av看片网_国产高清精

ISO27000信息安全風險形成的外因

  伴隨著計算機網(wǎng)絡通信技術(shù)的快速發(fā)展,來自惡意代碼、拒絕服務、不滿員工、非授權(quán)訪問、社會工程、偷竊和欺騙等攻擊技術(shù)和人員的威脅成為組織ISO27000信息安全風險生成的潛在的外在原因。

  比如:

  ①故意制造出來的惡意代碼,是用于入侵計算機或是在訪問計算后造成巨大破壞的計算機程序,它利用木馬、后門、病毒、蠕蟲、邏輯炸彈(logic bomb)等攻擊目標用戶,破壞和竊取目標機密或敏感信息;

  ②拒絕服務攻擊,通過向目標服務器發(fā)送大量郵件、連接信息,以堵塞合法通路,造成服務器癱瘓和組織業(yè)務的中斷;

  ③內(nèi)部不滿員工,出于對組織的不滿、或受雇于其它間諜或情報組織竊取組織敏感或機密信息,以達到發(fā)泄私憤或換取金錢的目的;

  ④非法用戶如黑客、非法闖入者、腳本小子、間諜、網(wǎng)絡恐怖分子、員工、顧問或合作商,利用物理環(huán)境和系統(tǒng)安全弱點或漏洞,非法或越權(quán)入侵組織計算機系統(tǒng),竊取、刪除有用數(shù)據(jù)或者破壞計算機系統(tǒng),使其癱瘓;

  ⑤惡意人員,利用電話、公開信息、虛假身份等社交工程來欺騙、說服目標用戶,使之泄露訪問用戶名和密碼,它不需要技術(shù)、技能和能力來入侵系統(tǒng),依靠謊言、他人的輕信和疏忽達到目的;

  ⑥竊聽和欺騙,利用嗅探器(sniffer)監(jiān)視網(wǎng)絡上傳輸?shù)臄?shù)據(jù);利用中間人(TCP 劫持),強行占用一個網(wǎng)絡連接對話,然后讀取或是修改網(wǎng)絡對話傳輸?shù)臄?shù)據(jù);

  ⑦其它的如制造商在其軟件和硬件中安置“陷井”或“后門”;攻擊者在產(chǎn)品運輸過程中,在產(chǎn)品中嵌入監(jiān)聽設備或軟件,以期在未來收集所需信息等等。這些不斷出現(xiàn)和動態(tài)變化的威脅是造成信息安全風險發(fā)生的外在動力。

  威脅是誘發(fā) 信息系統(tǒng)產(chǎn)生風險事件的外因。威脅是一定的主體,出于某種動機,利用自己的知識和技術(shù)能力,通過脆弱性作用于信息系統(tǒng),造成風險事件的發(fā)生。只有明確了威 脅,才能透徹了解風險發(fā)生的外在原因。因此,必須從威脅的表現(xiàn)形式、來源、行為、動機、能力、途徑、目標、后果進行綜合分析,確定威脅發(fā)生的可能性和造成 的后果大小,如下圖。

信息安全威脅

  信息安全威脅

  (1)從威脅的表現(xiàn)形式,可分為環(huán)境威脅、外部威脅、內(nèi)部威脅和錯誤四大類;

  (2)從威脅的來源,可分為敵對組織、黑客、工業(yè)間諜、情報組織、競爭對手、不滿員工;

  (3)從威脅行為,可分為刺探、掃描、旁路、欺騙、拷貝、偷竊、修改和刪除;

  (4)從威脅動機,可分為好奇、信仰、利益和惡意報復等;

  (5)從威脅能力,可分為利用攻擊工具、腳本、代理技術(shù)、木馬等;

  (6)從威脅途徑,可利用設計、實施和配置的脆弱性;

  (7)從威脅目標,可分為計算機、帳戶、網(wǎng)絡等信息資產(chǎn);

  (8)從威脅后果,可分為非授權(quán)泄露、修改、拒絕服務和沖突、欺詐和仿冒。

  人是威脅的主體,人的因素起著決定性的作用。同外部人員相比,內(nèi)部具有惡意企圖的授權(quán)人員,尤其是掌握組織敏感信息、具有專業(yè)技能的內(nèi)部惡意員工(比如:具 有超級權(quán)限的系統(tǒng)管理員等),更加掌握組織計算機系統(tǒng)的運轉(zhuǎn)方式,知曉組織計算機系統(tǒng)的漏洞,更易于發(fā)動有效的攻擊,給組織造成嚴重損失。目前,一些安全 違背事件80%都是由于內(nèi)部人員濫用存取權(quán)限,遭成了極其嚴重的后果。相比,外部人員造成的威脅比較容易發(fā)現(xiàn),商業(yè)伙伴造成的威脅可以通過合同限制加以約束,但很 多時候來自內(nèi)部的威脅由于具有極大的隱蔽性和透明性導致更加難以控制和防范。所以在確定威脅的時候,不能只看到那些比較直接的容易分辨的外部威脅,來自內(nèi) 部的各種威脅應該引起高度重視。

安徽客信認證服務有限公司

咨詢電話:195 2369 1359 (梁經(jīng)理)
地  址:安徽省合肥市經(jīng)開區(qū)尚澤大都會A座1102室
安徽客信認證服務有限公司 © 權(quán)利所有皖I(lǐng)CP備2021008854號-1
站點地圖
Copyright © 2003-2021 Seatone Group All Rights Reserveddiv>
主站蜘蛛池模板: 久久精品香蕉 | 99精品欧美一区二区三区综合在线 | 成人精品视频一区二区三区 | 欧美综合亚洲 | 欧美日韩国产综合在线 | 伊人久久综合成人网小说 | 久久亚洲伊人中字综合精品 | 欧美日本道免费二区三区 | 国产精品美女久久久久 | 国产精品…在线观看 | 亚洲欧美中文日韩综合 | 成人久久久久久 | 91午夜精品亚洲一区二区三区 | 成人精品视频一区二区三区 | 夜色毛片永久免费 | 久久精品国产精品亚洲20 | 91福利一区二区 | 影音先锋中文字幕资源 | 国产综合精品久久久久成人影 | 国产在线精品成人一区二区三区 | 亚洲欧美视频在线 | 亚洲一区中文字幕在线观看 | 韩国精品一区 | 91福利一区二区三区 | 亚洲视频网站在线观看 | 国产午夜高清一区二区不卡 | 黄a毛片| 99国内精品久久久久久久 | 99久久免费国产精精品 | 国产又黄又a又潮娇喘视频 国产淫视频 | 国产91久久久久久久免费 | 亚洲欧美综合 | 小处雏高清一区二区三区 | 亚洲一二三区在线观看 | 亚洲欧美日韩中文无线码 | 欧美日韩看片 | 日韩专区在线播放 | 亚洲精品国产精品精 | 日韩精品免费观看 | a黄毛片| 日本高清在线播放一区二区三区 |