数字黑客对关键基础设施的破坏威胁
1. 引言
随着社会和生活的数字化程度日益加深,数字防御变得愈发重要。每年都有数十亿美元被用于保护支撑我们日常生活的系统,以抵御那些企图窃取数据或破坏关键基础设施的恶意攻击者。在这场攻防战中,攻击者只需成功一次,而防御者则必须每次都成功。因此,尽可能多地了解潜在攻击者及其方法,对于合理分配防御资源至关重要。
传统上,攻击者被分为物理世界的攻击者(如罪犯和恐怖分子)以及“黑客”。然而,“黑客”是一个宽泛的概念,将所有攻击者归为这一类别很难明确具体的威胁特性。为了更有效地评估黑客对关键基础设施的威胁,需要对黑客进行更细致的分类。
2. 方法
黑客被分为八个不同的类别,每个类别都有其独特的威胁特性:
1. 脚本小子(Script Kiddies)
2. 网络朋克(Cyper - Punks)
3. 内部人员(Insiders)
4. 小偷(Petty Thieves)
5. 灰帽黑客(Gray Hats)
6. 专业罪犯(Professional Criminals)
7. 黑客行动主义者(Hacktivists)
8. 国家(Nation States)
本次威胁评估将通过比较黑客的动机(意图)和能力(技能和可用资源)与关键基础设施的特征来进行。关键基础设施通常具有较高的安全性,不易受到常见安全漏洞的攻击。在网络攻击方面,破坏关键基础设施服务可用性的方式包括恶意使用控制、分布式拒绝服务(DDOS)攻击或蠕虫攻击等。
2.1 关键基础设施的威胁特征
- 意图
超级会员免费看
订阅专栏 解锁全文
606

被折叠的 条评论
为什么被折叠?



