欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  科技服務  CMMI  知識產權  ISO20000  質量管理體系  測試標準  電池 

ISO27000信息安全風險形成的外因

   日期:2024-10-31 20:11:17     來源:ISO27001認證     作者:中企檢測認證網     瀏覽:48    評論:0
核心提示:ISO27000信息安全風險形成的外因伴隨著計算機網絡通信技術的快速發展,來自惡意代碼、拒絕服務、不滿員工、

ISO27000信息安全風險形成的外因

伴隨著計算機網絡通信技術的快速發展,來自惡意代碼、拒絕服務、不滿員工、非授權訪問、社會工程、偷竊和欺騙等攻擊技術和人員的威脅成為組織ISO27000信息安全風險生成的潛在的外在原因。

比如:

①故意制造出來的惡意代碼,是用于入侵計算機或是在訪問計算后造成巨大破壞的計算機程序,它利用木馬、后門、病毒、蠕蟲、邏輯炸彈(logic bomb)等攻擊目標用戶,破壞和竊取目標機密或敏感信息;

②拒絕服務攻擊,通過向目標服務器發送大量郵件、連接信息,以堵塞合法通路,造成服務器癱瘓和組織業務的中斷;

③內部不滿員工,出于對組織的不滿、或受雇于其它間諜或情報組織竊取組織敏感或機密信息,以達到發泄私憤或換取金錢的目的;

④非法用戶如黑客、非法闖入者、腳本小子、間諜、網絡恐怖分子、員工、顧問或合作商,利用物理環境和系統安全弱點或漏洞,非法或越權入侵組織計算機系統,竊取、刪除有用數據或者破壞計算機系統,使其癱瘓;

⑤惡意人員,利用電話、公開信息、虛假身份等社交工程來欺騙、說服目標用戶,使之泄露訪問用戶名和密碼,它不需要技術、技能和能力來入侵系統,依靠謊言、他人的輕信和疏忽達到目的;

⑥竊聽和欺騙,利用嗅探器(sniffer)監視網絡上傳輸的數據;利用中間人(TCP 劫持),強行占用一個網絡連接對話,然后讀取或是修改網絡對話傳輸的數據;

⑦其它的如制造商在其軟件和硬件中安置“陷井”或“后門”;攻擊者在產品運輸過程中,在產品中嵌入監聽設備或軟件,以期在未來收集所需信息等等。這些不斷出現和動態變化的威脅是造成信息安全風險發生的外在動力。

威脅是誘發 信息系統產生風險事件的外因。威脅是一定的主體,出于某種動機,利用自己的知識和技術能力,通過脆弱性作用于信息系統,造成風險事件的發生。只有明確了威 脅,才能透徹了解風險發生的外在原因。因此,必須從威脅的表現形式、來源、行為、動機、能力、途徑、目標、后果進行綜合分析,確定威脅發生的可能性和造成 的后果大小,如下圖。

信息安全威脅
信息安全威脅

(1)從威脅的表現形式,可分為環境威脅、外部威脅、內部威脅和錯誤四大類;

(2)從威脅的來源,可分為敵對組織、黑客、工業間諜、情報組織、競爭對手、不滿員工;

(3)從威脅行為,可分為刺探、掃描、旁路、欺騙、拷貝、偷竊、修改和刪除;

(4)從威脅動機,可分為好奇、信仰、利益和惡意報復等;

(5)從威脅能力,可分為利用攻擊工具、腳本、代理技術、木馬等;

(6)從威脅途徑,可利用設計、實施和配置的脆弱性;

(7)從威脅目標,可分為計算機、帳戶、網絡等信息資產;

(8)從威脅后果,可分為非授權泄露、修改、拒絕服務和沖突、欺詐和仿冒。

人是威脅的主體,人的因素起著決定性的作用。同外部人員相比,內部具有惡意企圖的授權人員,尤其是掌握組織敏感信息、具有專業技能的內部惡意員工(比如:具 有超級權限的系統管理員等),更加掌握組織計算機系統的運轉方式,知曉組織計算機系統的漏洞,更易于發動有效的攻擊,給組織造成嚴重損失。目前,一些安全 違背事件80%都是由于內部人員濫用存取權限,遭成了極其嚴重的后果。相比,外部人員造成的威脅比較容易發現,商業伙伴造成的威脅可以通過合同限制加以約束,但很 多時候來自內部的威脅由于具有極大的隱蔽性和透明性導致更加難以控制和防范。所以在確定威脅的時候,不能只看到那些比較直接的容易分辨的外部威脅,來自內 部的各種威脅應該引起高度重視。

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊食品檢測第三方檢測機構網絡信息技術檢測環境檢測管理體系認證服務體系認證產品認證版權登記專利申請知識產權檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。

本文內容整合網站:百度百科搜狗百科360百科知乎市場監督總局國家認證認可監督管理委員會質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!

本文來源: http://m.rumin8raps.com/zs/202008/ccaa_5502.html

 
打賞
 
更多>同類ISO27001認證知識
0相關評論

ISO27001認證推薦服務
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 神农架林区| 靖远县| 腾冲县| 定结县| 友谊县| 寿宁县| 邢台市| 弋阳县| 新营市| 金溪县| 汉阴县| 和硕县| 新和县| 宁安市| 马关县| 桐庐县| 榕江县| 荣昌县| 普陀区| 任丘市| 阿尔山市| 外汇| 通海县| 霍城县| 龙川县| 牡丹江市| 金塔县| 武强县| 方城县| 崇左市| 梅河口市| 隆化县| 天长市| 南和县| 斗六市| 太仆寺旗| 铜陵市| 剑川县| 巴彦淖尔市| 古交市| 阿合奇县|