網(wǎng)絡(luò)安全專業(yè)人員不斷保護(hù)計(jì)算機(jī)系統(tǒng)免受不同類型的網(wǎng)絡(luò)威脅。網(wǎng)絡(luò)攻擊每天都在襲擊企業(yè)和私人系統(tǒng),并且攻擊的種類迅速增加。根據(jù)前思科首席執(zhí)行官約翰·錢伯斯的說法,“有兩種類型的公司:那些被黑客入侵的公司,以及那些還不知道自己被黑客入侵的公司?!?/p>
網(wǎng)絡(luò)攻擊的動機(jī)很多。一是錢。網(wǎng)絡(luò)攻擊者可能會使系統(tǒng)脫機(jī)并要求付款以恢復(fù)其功能。勒索軟件是一種需要付費(fèi)才能恢復(fù)服務(wù)的攻擊,現(xiàn)在比以往任何時候都更加復(fù)雜。
公司很容易受到網(wǎng)絡(luò)攻擊,但個人也是目標(biāo),這通常是因?yàn)樗麄儗€人信息存儲在手機(jī)上并使用不安全的公共網(wǎng)絡(luò)。跟蹤不斷發(fā)展和增加的網(wǎng)絡(luò)攻擊是提高網(wǎng)絡(luò)安全的關(guān)鍵。隨著網(wǎng)絡(luò)安全專業(yè)人員努力增加他們對威脅和網(wǎng)絡(luò)安全信息的了解,獲得在線網(wǎng)絡(luò)安全碩士學(xué)位可能是無價的。
網(wǎng)絡(luò)安全威脅是指試圖非法訪問數(shù)據(jù)、破壞數(shù)字操作或破壞信息的任何可能的惡意攻擊。網(wǎng)絡(luò)威脅可能來自不同的參與者,包括企業(yè)間諜、黑客活動分子、恐怖組織、敵對的民族國家、犯罪組織、孤獨(dú)的黑客和心懷不滿的員工。
近年來,許多備受矚目的網(wǎng)絡(luò)攻擊導(dǎo)致敏感數(shù)據(jù)暴露。例如,2017 年的 Equifax 泄露事件損害了大約 1.43 億消費(fèi)者的個人數(shù)據(jù),包括出生日期、地址和社會安全號碼。2018 年,萬豪國際披露,黑客訪問了其服務(wù)器并竊取了大約 5 億客戶的數(shù)據(jù)。在這兩種情況下,網(wǎng)絡(luò)安全威脅都是由于組織未能實(shí)施、測試和重新測試加密、身份驗(yàn)證和防火墻等技術(shù)保障措施而造成的。
網(wǎng)絡(luò)攻擊者可以使用個人或公司的敏感數(shù)據(jù)來竊取信息或訪問他們的財(cái)務(wù)賬戶,以及其他潛在的破壞性行為,這就是為什么網(wǎng)絡(luò)安全專業(yè)人員對于保護(hù)私人數(shù)據(jù)至關(guān)重要的原因。
7 種網(wǎng)絡(luò)安全威脅
網(wǎng)絡(luò)安全專業(yè)人員應(yīng)深入了解以下類型的網(wǎng)絡(luò)安全威脅。
1. 惡意軟件
惡意軟件是惡意軟件,例如間諜軟件、勒索軟件、病毒和蠕蟲。當(dāng)用戶單擊惡意鏈接或附件時會激活惡意軟件,從而導(dǎo)致安裝危險軟件。思科報(bào)告稱,惡意軟件一旦被激活,可以:
- 阻止訪問關(guān)鍵網(wǎng)絡(luò)組件(勒索軟件)
- 安裝其他有害軟件
- 通過從硬盤傳輸數(shù)據(jù)來秘密獲取信息(間諜軟件)
- 破壞個別部分,使系統(tǒng)無法運(yùn)行
2. 表情包
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 將 Emotet 描述為“一種先進(jìn)的模塊化銀行木馬,主要用作其他銀行木馬的下載器或釋放器。Emotet 仍然是最昂貴和最具破壞性的惡意軟件之一?!?/p>
3. 拒絕服務(wù)
拒絕服務(wù) (DoS) 是一種網(wǎng)絡(luò)攻擊,會淹沒計(jì)算機(jī)或網(wǎng)絡(luò),使其無法響應(yīng)請求。分布式 DoS (DDoS) 做同樣的事情,但攻擊源自計(jì)算機(jī)網(wǎng)絡(luò)。網(wǎng)絡(luò)攻擊者經(jīng)常使用洪水攻擊來破壞“握手”過程并執(zhí)行 DoS。可能會使用其他幾種技術(shù),并且一些網(wǎng)絡(luò)攻擊者會利用網(wǎng)絡(luò)被禁用的時間來發(fā)起其他攻擊。根據(jù)信息技術(shù)安全軟件公司 Netwrix 的 Jeff Melnick 的說法,僵尸網(wǎng)絡(luò)是一種 DDoS 類型,數(shù)以百萬計(jì)的系統(tǒng)可能被惡意軟件感染并被黑客控制。僵尸網(wǎng)絡(luò),有時也稱為僵尸系統(tǒng),會攻擊并壓制目標(biāo)的處理能力。僵尸網(wǎng)絡(luò)分布在不同的地理位置,難以追蹤。
4. 中間人
當(dāng)黑客將自己插入到兩方交易中時,就會發(fā)生中間人 (MITM) 攻擊。據(jù)思科稱,在中斷流量后,他們可以過濾和竊取數(shù)據(jù)。當(dāng)訪問者使用不安全的公共 Wi-Fi 網(wǎng)絡(luò)時,通常會發(fā)生 MITM 攻擊。攻擊者將自己插入訪問者和網(wǎng)絡(luò)之間,然后使用惡意軟件安裝軟件并惡意使用數(shù)據(jù)。
5. 網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚攻擊使用虛假通信(例如電子郵件)來誘騙接收者打開郵件并執(zhí)行內(nèi)部指令,例如提供信用卡號?!澳繕?biāo)是竊取信用卡和登錄信息等敏感數(shù)據(jù),或者在受害者的機(jī)器上安裝惡意軟件,”思科報(bào)告說。
6.SQL注入
結(jié)構(gòu)化查詢語言 (SQL) 注入是一種網(wǎng)絡(luò)攻擊,是由于將惡意代碼插入使用 SQL 的服務(wù)器而導(dǎo)致的。當(dāng)被感染時,服務(wù)器會發(fā)布信息。提交惡意代碼就像將其輸入易受攻擊的網(wǎng)站搜索框一樣簡單。
7.密碼攻擊
使用正確的密碼,網(wǎng)絡(luò)攻擊者可以訪問大量信息。社會工程是一種密碼攻擊,Data Insider 將其定義為“網(wǎng)絡(luò)攻擊者使用的一種策略,這種策略嚴(yán)重依賴于人際互動,通常涉及誘騙人們破壞標(biāo)準(zhǔn)安全實(shí)踐?!?其他類型的密碼攻擊包括訪問密碼數(shù)據(jù)庫或完全猜測。