4、信息系统威胁与防护策略

信息系统威胁与防护策略

1. 计算机欺诈形式与网络勒索

计算机欺诈形式多样,主要包括身份盗窃、勒索和银行欺诈等。其中,网络勒索是指攻击者通过电子手段对组织进行反复攻击,并要求支付金钱以停止攻击。网络勒索的形式有拒绝服务攻击和勒索软件攻击。

2. 攻击者利用漏洞的方法

攻击者会利用漏洞来获取信息系统的未授权访问权。他们通过实施自定义软件、操作系统命令和开源工具,利用信息系统中的漏洞。Open Web Application Security Project(OWASP)整理并定义了最普遍和具破坏性的Web应用程序漏洞。其维护的“十大漏洞”列表,为开发者提供了理解Web应用程序漏洞的工具和修复问题的必要信息。以下是2017年OWASP十大漏洞:
| 漏洞名称 | 描述 |
| — | — |
| 注入(Injection) | 当不可信数据作为命令或查询的一部分发送到解释器时,会发生注入漏洞,如SQL、OS、XXE和LDAP注入。攻击者的恶意数据可诱使解释器执行意外命令或在未获授权的情况下访问数据。 |
| 身份验证和会话管理失效(Broken authentication and session management) | 与身份验证和会话管理相关的应用程序功能常实现错误,使攻击者能破解密码、密钥或会话令牌,或利用其他实现缺陷冒充其他用户身份。 |
| 跨站脚本攻击(Cross - site scripting,XSS) | 当应用程序在未进行适当验证或转义的情况下,将不可信数据包含在新网页中,或使用可创建JavaScript的浏览器API用用户提供的数据更新现有网页时,会出现XSS漏洞。攻击者可利用此漏洞在受害者浏览器中执行脚

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值