下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
暗挖作業(yè)安全技術(shù)交底隨著網(wǎng)絡(luò)空間的不斷擴(kuò)張和人們對互聯(lián)網(wǎng)的依賴程度的不斷提高,網(wǎng)絡(luò)安全成為了人們工作和生活中不可或缺的一部分。在信息化建設(shè)和工業(yè)互聯(lián)網(wǎng)的發(fā)展過程中,作為涉及重要信息的存儲(chǔ)和傳輸?shù)幕A(chǔ)設(shè)施,安全評估和安全防護(hù)是必須重視的事項(xiàng),無論在技術(shù)還是應(yīng)用層面上。暗挖作業(yè),指在生產(chǎn)設(shè)備或辦公系統(tǒng)中,以有效的攻擊策略和手段滲透進(jìn)網(wǎng)內(nèi)的黑客攻擊行為。這種攻擊行為又被稱為內(nèi)部網(wǎng)絡(luò)入侵、內(nèi)部滲透等等,對于企業(yè)的信息安全帶來了巨大的安全風(fēng)險(xiǎn),也對個(gè)人及家庭的信息安全造成極大的威脅。因此,針對暗挖作業(yè)的安全技術(shù)交底顯得尤為重要。一、暗挖作業(yè)的定義和危害一方面隨著互聯(lián)網(wǎng)和科技的飛速發(fā)展,暗網(wǎng)、黑客攻擊等各種網(wǎng)絡(luò)犯罪活動(dòng)也在不斷增多。其中暗挖作業(yè)以其偷偷摸摸的方式,最好的應(yīng)用了隱秘性而受到了大量黑客注目。暗挖作業(yè)充分利用了IT系統(tǒng)中的漏洞,采用漸進(jìn)滲透和慢速攻擊技術(shù),從內(nèi)部滲透進(jìn)入被攻擊者的網(wǎng)絡(luò)系統(tǒng),利用種種手段竊取財(cái)務(wù)機(jī)密、客戶資料、工作記錄等各種重要信息,極大地危害了企業(yè)、工業(yè)互聯(lián)網(wǎng)及個(gè)人的信息安全。另一方面,隨著各種可穿戴設(shè)備的普及和產(chǎn)業(yè)物聯(lián)網(wǎng)的發(fā)展,企業(yè)內(nèi)部安全風(fēng)險(xiǎn)也不斷攀升。由于這些設(shè)備的攻擊成本非常低,容易引起攻擊者的注意。而企業(yè)內(nèi)部安全意識低下、操作失誤等問題,又使攻擊者找到了windows,因此安全漏洞會(huì)被攻擊者基于會(huì)議軟件或諸如SSH(HyperTextTransferProtocoloverSecureSocketLayer)等相似的實(shí)現(xiàn)方法利用“(如用SSH登陸辦公系統(tǒng),使用SSH隧道獲得辦公數(shù)據(jù)控制權(quán)。)??傊?,暗挖作業(yè)不僅危害了企業(yè)及工業(yè)互聯(lián)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全,還危害了普通用戶的個(gè)人信息安全,為企業(yè)、工業(yè)互聯(lián)網(wǎng)造成了巨大的潛在損失。二、暗挖作業(yè)的攻擊技巧1.社交工程攻擊社交工程是暗挖作業(yè)中常用的一種攻擊手段。針對企業(yè)員工的弱點(diǎn)、欲望、情感等進(jìn)行利益誘惑或威脅,從營銷、政治角度等角度進(jìn)行誘騙,成功地騙取目標(biāo)的登錄名、密碼等關(guān)鍵信息,進(jìn)而得以訪問企業(yè)的web、vpn、郵箱等系統(tǒng)。通過此攻擊,黑客很容易走馬觀花,將整個(gè)網(wǎng)絡(luò)滲透一次,且任隨他掌控?cái)?shù)據(jù)、賬戶、通信等信息。2.嵌入后門嵌入后門是指攻擊者通過修改現(xiàn)有的應(yīng)用程序,把可以進(jìn)行遠(yuǎn)程控制的backdoor嵌入其中。該攻擊方式具有高度隱蔽性,不易被系統(tǒng)監(jiān)控軟件發(fā)現(xiàn),是進(jìn)一步掌控系統(tǒng)的重要手段之一。3.SQL注入攻擊SQL(injection)攻擊,即利用萬能字符“’and1=1”的方式獲取非擁有者權(quán)限的數(shù)據(jù)。如能以與網(wǎng)頁輸入框相同的參數(shù)同時(shí)注入‘or’’and1=1等SQL語句,意味著攻擊者可以修改數(shù)據(jù)庫。此攻擊方式可導(dǎo)致各種安全漏洞,并且只要存在注入漏洞的系統(tǒng),就有可能遭到攻擊;4.流量劫持流量劫持是攻擊者通過技術(shù)手段截獲網(wǎng)絡(luò)用戶的數(shù)據(jù)交流,并利用其的上手。在流量劫持中,攻擊者實(shí)際上把網(wǎng)絡(luò)設(shè)備設(shè)置成中間話機(jī),然后把數(shù)據(jù)流量由兩個(gè)網(wǎng)絡(luò)之間流通的時(shí)候過渡到自己的設(shè)備上,對傳輸?shù)臄?shù)據(jù)進(jìn)行監(jiān)控和攔截或者欺騙,往往造成嚴(yán)重的漏洞和損失。三、暗挖作業(yè)的防范措施1.建立科學(xué)的安全管理制度企業(yè)應(yīng)當(dāng)開展有針對性的安全培訓(xùn),普及安全防范知識對員工進(jìn)行安全意識教育。同時(shí)建立科學(xué)的安全管理制度,通過加強(qiáng)安全培訓(xùn)、明確職責(zé)、完善安全管理制度等措施來避免暴露安全隱患,防范’人為“操作失誤等突發(fā)事件發(fā)生。2.完善網(wǎng)絡(luò)安全發(fā)現(xiàn)機(jī)制在網(wǎng)絡(luò)安全防御中,要加強(qiáng)對重點(diǎn)和關(guān)鍵設(shè)備的安全管理和監(jiān)控。將重點(diǎn)、關(guān)鍵設(shè)備通過配置網(wǎng)絡(luò)監(jiān)察和告警系統(tǒng)等方式進(jìn)行實(shí)時(shí)、精準(zhǔn)的監(jiān)控,發(fā)現(xiàn)隱形或者有潛在的安全威脅的入侵行為,及時(shí)發(fā)出警報(bào)并進(jìn)行處理。3.實(shí)行網(wǎng)絡(luò)安全加固在網(wǎng)絡(luò)漏洞挖掘和修復(fù)工作中,可以從實(shí)施“修補(bǔ)管理”、“端口口控制”等方面進(jìn)行實(shí)施,實(shí)現(xiàn)完整的漏洞修復(fù),和管理理控制,避免蠻力的暴力攻擊等。4.加強(qiáng)技術(shù)能力儲(chǔ)備只有技術(shù)儲(chǔ)備和實(shí)踐能力得到了提升,才能更加有效地防御和應(yīng)對暗挖作業(yè)攻擊。強(qiáng)調(diào)研究攻擊、加固和防御技術(shù)手段;根據(jù)風(fēng)險(xiǎn)狀況實(shí)行網(wǎng)絡(luò)警戒控制,對公網(wǎng)、、重要存儲(chǔ)設(shè)備、應(yīng)用服務(wù)器、口多輪設(shè)計(jì)端、數(shù)據(jù)匯總處等逐一股要進(jìn)行安全重點(diǎn)考慮和治理。建立服務(wù)管理機(jī)制,有效的推進(jìn)和控制安全工作。四、結(jié)論為了防范和減少暗挖作業(yè)的入侵風(fēng)險(xiǎn),企業(yè)和工業(yè)互聯(lián)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 施工許可證考試題目及答案
- 2025~2026學(xué)年濟(jì)南市天橋區(qū)九年級歷史第一學(xué)期期末考試試題以及答案
- DB14-T 2899-2023 火麻種子生產(chǎn)技術(shù)規(guī)程
- 輔導(dǎo)班介紹教學(xué)課件
- 引流管更換的護(hù)理教育
- 氫能源咨詢服務(wù)合同
- 2026年深圳中考生物生物圈中的其他生物試卷(附答案可下載)
- 2026年深圳中考生物耳的結(jié)構(gòu)和聽覺的形成試卷(附答案可下載)
- 產(chǎn)科圍手術(shù)期產(chǎn)后母乳喂養(yǎng)社會(huì)支持
- 2026年深圳中考化學(xué)實(shí)驗(yàn)探究題專項(xiàng)試卷(附答案可下載)
- 老年口腔健康促進(jìn)行動(dòng)實(shí)施辦法
- 2025算力行業(yè)剖析及融資租賃業(yè)務(wù)模式探索
- 2026年及未來5年市場數(shù)據(jù)中國汽車車身電子控制行業(yè)全景評估及投資規(guī)劃建議報(bào)告
- 征信修復(fù)協(xié)議書
- 運(yùn)營總監(jiān)2025年年底工作總結(jié)及2026年度工作計(jì)劃
- 2020年南京市獨(dú)角獸、瞪羚企業(yè)發(fā)展白皮書附下載
- 大學(xué)生職業(yè)發(fā)展與就業(yè)指導(dǎo)課程實(shí)施方案
- 金手指外觀檢驗(yàn)重點(diǎn)標(biāo)準(zhǔn)
- 某鐵礦露天采礦工程初步設(shè)計(jì)
- WS 435-2013 醫(yī)院醫(yī)用氣體系統(tǒng)運(yùn)行管理
- 實(shí)時(shí)控制培訓(xùn)(09-33)(09-36)(共6頁)
評論
0/150
提交評論