加入收藏 | 设为首页 | 会员中心 | 我要投稿 平凉站长网 (https://www.0933zz.com.cn/)- 图像处理、语音技术、媒体智能、运维、低代码!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

如何“通过设计确保安全”?

发布时间:2021-02-12 12:09:49 所属栏目:外闻 来源:互联网
导读:一)网络空间单点攻击 网络空间单点攻击是一种对抗烈度较低的攻击形态。攻击目标聚焦单一目标或简单系统,攻击人员由个人或小团队组成,攻击装备主要由漏洞装备和控守装备构成,攻击成果往往体现为获取重要信息或数据。 1. 主要特点 人员数量较少:一般由个

一)网络空间单点攻击

网络空间单点攻击是一种对抗烈度较低的攻击形态。攻击目标聚焦单一目标或简单系统,攻击人员由个人或小团队组成,攻击装备主要由漏洞装备和控守装备构成,攻击成果往往体现为获取重要信息或数据。

1. 主要特点

  • 人员数量较少:一般由个人或小规模团队组成。
  • 目标规模较小:一般针对个人账号(邮箱账号、论坛账号)、主机终端(windows终端、Linux终端、MAC终端)移动终端(Android、iPhone)、应用服务器(web服务器、邮件服务器)、网络设备(路由器、防火墙、安防设备)等有限目标实施攻击。
  • 装备性能一般:一般使用公开漏洞或开源渗透工具作为主要实施作战。
  • 攻击协同不多:攻击人员一般全程参与攻击全过程,较少配合。
  • 支撑资源有限:一般通过虚拟专用网、邮箱、DNS等资源开展行动。
  • 作战目标单一:以获取网络目标情报信息为主要目的。

2. 对抗态势

网络空间单点攻击过程中,攻击方主要有少数人员组成,使用突破工具和控制工具通过多种攻击手法向特定具体目标实施攻击,具体行动包括目标探测、漏洞攻击、远程控制、安防绕过等。

防御方则由系统厂商、设备厂商、应用厂商对目标资产进行自我安全防护,以及安全厂商进行外部安全防护,具体行动有修补漏洞、安全加固、病毒查杀等。

攻防双方对抗的焦点聚焦于具体目标的突破与反突破、控制与反控制。具体对抗态势如图2所示。
 

  • 网络空间攻击态势发生三大深刻变化:由少数黑客的肆意妄为转变为国家力量有组织的集体行动,由以单一简单目标为主转变为以关键基础设施和复杂系统机构目标的规模行动,由网络空间内独立行动转变为陆海空天网联合行动。
  • 网络空间攻击威胁可以归纳为五大类型:网络空间单点攻击、系统攻击、体系攻击、联合攻击和总体攻击,在目标、手段、特征、威胁程度等维度均有所不同。

本文通过对网络攻击案例的梳理,归纳整理当前面临的五大网络空间攻击威胁,并提出相关应对策略,以期在未来的网络空间攻防对抗中获得主动。此次发布为文章的上半部分,主要分析五大网络空间攻击威胁。

一、五大网络空间攻击威胁概述

网络空间攻击态势发生了深刻的变化。现在网络攻击不仅仅是黑客肆意妄为的个人行为,越来越多的国家级力量参与到网络攻击行动中,网络空间业已成为大国间政治角力的新战场。

通过对网络攻击案例进行分析梳理,可以将网络空间攻击威胁归纳为五大类型——网络空间单点攻击、系统攻击、体系攻击、联合攻击和总体攻击。(如图1所示)五大网络攻击威胁在攻击目标、攻击手段、攻击特征、威胁程度等维度均有所不同。

(编辑:平凉站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读