大数据中的数据足迹分析
1. 数据足迹概述
数据足迹在信息安全领域至关重要,黑客常利用它来收集目标组织的信息,进而实施攻击。黑客收集的信息涵盖员工详情、邮箱地址、与其他公司的关系、公司交易、项目详情以及公司结构等。一旦黑客获取足够信息,就能轻易入侵目标公司,破坏其声誉。
在数据挖掘中,黑客运用数据足迹方法和工具尽可能多地提取信息。由于数据挖掘处理着大量公司相关数据,如项目细节、员工信息、账户详情、敏感密码和信用卡号等,一旦数据被黑客窃取,将对业务造成严重影响,导致业务损失并损害公司声誉。
数据足迹的相关术语如下:
|术语|描述|
| ---- | ---- |
|被动信息收集|黑客使用开源工具收集公开可用信息,不与目标组织直接接触|
|主动信息收集|黑客从目标组织员工处收集信息,通过社交工程、实地访问、访谈、问卷调查等方式|
|匿名信息收集|匿名从各种来源收集信息|
|伪匿名信息收集|收集互联网上公开但不直接关联作者姓名的信息|
|私人信息收集|从组织的网站、邮件、日历等获取信息|
|互联网信息收集|从互联网收集信息|
攻击者会通过各种途径收集信息,包括利用公共资源(如网站、目录、邮箱地址、招聘网站和社交网络)以及逻辑层面(如网络架构、防御机制、操作系统和应用程序)。
数据足迹的目标包括识别攻击目标的计算机和网络,提供详细信息,确定组织内的人员等。其原因主要有以下几点:
- 了解安全要点:攻击者通过数据足迹了解目标组织的外部安全状况。
- 缩小关注范围:将黑客的关注范围缩小到特定的IP地址、网络、域名、远程访问等。
- 识别漏洞:帮
超级会员免费看
订阅专栏 解锁全文
957

被折叠的 条评论
为什么被折叠?



