信息时代的安全威胁

信息时代的安全威胁

1.网络威胁的主要来源:

信息时代的安全威胁_第1张图片

2.网络威胁的形式:

控制+窃取+破坏

3.入侵三部曲

①预攻击

信息 /网络信息+公开信息/搜集
端口扫描,是网络入侵必做的事
漏洞扫描,包括0day漏洞和已知漏洞
隐藏自身

②攻击

口令猜解:暴力猜解对计算机性能要求较高;社会工学人性的弱点 网络钓鱼
漏洞攻击:溢出漏洞;注入上传漏洞;暴力破解(DOS拒绝服务攻击,利用合理规则耗尽目标所有资源。)

③后攻击

维持权限:持续监听,植入木马 木马由两个程序组成,一个客户端,一个服务器端

4.无处不在的安全威胁

——案例分析——

①徐玉玉案

个人信息泄露问题严重

②淘宝撞库

③隐私泄露

④大数据杀熟

⑤永恒之蓝WannaCry病毒

⑥手机钓鱼

你可能感兴趣的:(信息安全)