成大欧美久久韩一|在线五月天 日韩|超碰97点播放。|久草手机在线看片|久久国产精品99久久久久久老狼|日本天堂一区二区|欧克亚洲美女噜一噜|欧美成人性爱电影|一本大道无码视频|婷婷国产一区二区三区四区

推廣 熱搜: ISO9001  音樂(lè)版權(quán)  知識(shí)產(chǎn)權(quán)貫標(biāo)  科技服務(wù)  CMMI  知識(shí)產(chǎn)權(quán)  ISO20000  質(zhì)量管理體系  測(cè)試標(biāo)準(zhǔn)  電池 

ISO27000信息安全風(fēng)險(xiǎn)形成的外因

   日期:2024-10-31 20:11:17     來(lái)源:ISO27001認(rèn)證     作者:中企檢測(cè)認(rèn)證網(wǎng)     瀏覽:48    評(píng)論:0
核心提示:ISO27000信息安全風(fēng)險(xiǎn)形成的外因伴隨著計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的快速發(fā)展,來(lái)自惡意代碼、拒絕服務(wù)、不滿員工、

ISO27000信息安全風(fēng)險(xiǎn)形成的外因

伴隨著計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的快速發(fā)展,來(lái)自惡意代碼、拒絕服務(wù)、不滿員工、非授權(quán)訪問(wèn)、社會(huì)工程、偷竊和欺騙等攻擊技術(shù)和人員的威脅成為組織ISO27000信息安全風(fēng)險(xiǎn)生成的潛在的外在原因。

比如:

①故意制造出來(lái)的惡意代碼,是用于入侵計(jì)算機(jī)或是在訪問(wèn)計(jì)算后造成巨大破壞的計(jì)算機(jī)程序,它利用木馬、后門、病毒、蠕蟲、邏輯炸彈(logic bomb)等攻擊目標(biāo)用戶,破壞和竊取目標(biāo)機(jī)密或敏感信息;

②拒絕服務(wù)攻擊,通過(guò)向目標(biāo)服務(wù)器發(fā)送大量郵件、連接信息,以堵塞合法通路,造成服務(wù)器癱瘓和組織業(yè)務(wù)的中斷;

③內(nèi)部不滿員工,出于對(duì)組織的不滿、或受雇于其它間諜或情報(bào)組織竊取組織敏感或機(jī)密信息,以達(dá)到發(fā)泄私憤或換取金錢的目的;

④非法用戶如黑客、非法闖入者、腳本小子、間諜、網(wǎng)絡(luò)恐怖分子、員工、顧問(wèn)或合作商,利用物理環(huán)境和系統(tǒng)安全弱點(diǎn)或漏洞,非法或越權(quán)入侵組織計(jì)算機(jī)系統(tǒng),竊取、刪除有用數(shù)據(jù)或者破壞計(jì)算機(jī)系統(tǒng),使其癱瘓;

⑤惡意人員,利用電話、公開(kāi)信息、虛假身份等社交工程來(lái)欺騙、說(shuō)服目標(biāo)用戶,使之泄露訪問(wèn)用戶名和密碼,它不需要技術(shù)、技能和能力來(lái)入侵系統(tǒng),依靠謊言、他人的輕信和疏忽達(dá)到目的;

⑥竊聽(tīng)和欺騙,利用嗅探器(sniffer)監(jiān)視網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù);利用中間人(TCP 劫持),強(qiáng)行占用一個(gè)網(wǎng)絡(luò)連接對(duì)話,然后讀取或是修改網(wǎng)絡(luò)對(duì)話傳輸?shù)臄?shù)據(jù);

⑦其它的如制造商在其軟件和硬件中安置“陷井”或“后門”;攻擊者在產(chǎn)品運(yùn)輸過(guò)程中,在產(chǎn)品中嵌入監(jiān)聽(tīng)設(shè)備或軟件,以期在未來(lái)收集所需信息等等。這些不斷出現(xiàn)和動(dòng)態(tài)變化的威脅是造成信息安全風(fēng)險(xiǎn)發(fā)生的外在動(dòng)力。

威脅是誘發(fā) 信息系統(tǒng)產(chǎn)生風(fēng)險(xiǎn)事件的外因。威脅是一定的主體,出于某種動(dòng)機(jī),利用自己的知識(shí)和技術(shù)能力,通過(guò)脆弱性作用于信息系統(tǒng),造成風(fēng)險(xiǎn)事件的發(fā)生。只有明確了威 脅,才能透徹了解風(fēng)險(xiǎn)發(fā)生的外在原因。因此,必須從威脅的表現(xiàn)形式、來(lái)源、行為、動(dòng)機(jī)、能力、途徑、目標(biāo)、后果進(jìn)行綜合分析,確定威脅發(fā)生的可能性和造成 的后果大小,如下圖。

信息安全威脅
信息安全威脅

(1)從威脅的表現(xiàn)形式,可分為環(huán)境威脅、外部威脅、內(nèi)部威脅和錯(cuò)誤四大類;

(2)從威脅的來(lái)源,可分為敵對(duì)組織、黑客、工業(yè)間諜、情報(bào)組織、競(jìng)爭(zhēng)對(duì)手、不滿員工;

(3)從威脅行為,可分為刺探、掃描、旁路、欺騙、拷貝、偷竊、修改和刪除;

(4)從威脅動(dòng)機(jī),可分為好奇、信仰、利益和惡意報(bào)復(fù)等;

(5)從威脅能力,可分為利用攻擊工具、腳本、代理技術(shù)、木馬等;

(6)從威脅途徑,可利用設(shè)計(jì)、實(shí)施和配置的脆弱性;

(7)從威脅目標(biāo),可分為計(jì)算機(jī)、帳戶、網(wǎng)絡(luò)等信息資產(chǎn);

(8)從威脅后果,可分為非授權(quán)泄露、修改、拒絕服務(wù)和沖突、欺詐和仿冒。

人是威脅的主體,人的因素起著決定性的作用。同外部人員相比,內(nèi)部具有惡意企圖的授權(quán)人員,尤其是掌握組織敏感信息、具有專業(yè)技能的內(nèi)部惡意員工(比如:具 有超級(jí)權(quán)限的系統(tǒng)管理員等),更加掌握組織計(jì)算機(jī)系統(tǒng)的運(yùn)轉(zhuǎn)方式,知曉組織計(jì)算機(jī)系統(tǒng)的漏洞,更易于發(fā)動(dòng)有效的攻擊,給組織造成嚴(yán)重?fù)p失。目前,一些安全 違背事件80%都是由于內(nèi)部人員濫用存取權(quán)限,遭成了極其嚴(yán)重的后果。相比,外部人員造成的威脅比較容易發(fā)現(xiàn),商業(yè)伙伴造成的威脅可以通過(guò)合同限制加以約束,但很 多時(shí)候來(lái)自內(nèi)部的威脅由于具有極大的隱蔽性和透明性導(dǎo)致更加難以控制和防范。所以在確定威脅的時(shí)候,不能只看到那些比較直接的容易分辨的外部威脅,來(lái)自內(nèi) 部的各種威脅應(yīng)該引起高度重視。

中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問(wèn)題就給大家解答到這里了,如還需要了解更多專業(yè)性問(wèn)題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)環(huán)境檢測(cè)、管理體系認(rèn)證服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證版權(quán)登記、專利申請(qǐng)知識(shí)產(chǎn)權(quán)、檢測(cè)法認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。

本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心

免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)跟我們聯(lián)系刪除并致歉!

本文來(lái)源: http://www.1cjaei.cn/zs/202008/ccaa_5502.html

 
打賞
 
更多>同類ISO27001認(rèn)證知識(shí)
0相關(guān)評(píng)論

ISO27001認(rèn)證推薦服務(wù)
ISO27001認(rèn)證推薦圖文
ISO27001認(rèn)證推薦知識(shí)
ISO27001認(rèn)證點(diǎn)擊排行
ISO體系認(rèn)證  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  蜀ICP備07504973號(hào)