美文网首页
网络安全快速入门2-计算机系统的潜在安全威胁

网络安全快速入门2-计算机系统的潜在安全威胁

作者: python测试开发 | 来源:发表于2019-11-21 10:23 被阅读0次

计算机系统威胁是指导致数据丢失或损坏或对硬件/或基础设施造成物理损坏的任何事物。知道如何识别计算机安全威胁是保护计算机系统的第一步。这些威胁可能是故意的,意外的或自然灾害引起的。

在本文中,我们将向您介绍常见的计算机系统威胁以及如何保护系统免受威胁。
本教程涵盖的主题

  • 什么是安全威胁?
  • 什么是物理威胁?
  • 什么是非物理威胁?

什么是安全威胁?

安全威胁定义为可能损害计算机系统和组织的风险。原因可能是物理原因,例如有人盗窃了包含重要数据的计算机。原因也可能是非物理性的,例如病毒攻击。在这些教程系列中,我们将威胁定义为来自黑客的潜在攻击,它可获得未经授权的访问。

img7.jpg

什么是物理威胁?

物理威胁是事件的潜在原因,可能导致计算机系统损失或物理损坏。

下表将人为威胁分为三(3)个主要类别。

  • 内部:威胁包括火灾,电源不稳定,硬件存放房间的湿度等。
  • 外部:这些威胁包括闪电,洪水,地震等。
  • 人为:这些威胁包括盗窃,基础设施和/或硬件的破坏,破坏,意外或故意的错误。

为了保护计算机系统免受上述物理威胁,组织必须采取物理安全控制措施。

以下列表显示了可以采取的一些可能的措施:

  • 内部:自动火灾探测器和灭火器可以防止火灾威胁。使用电压控制器可以防止电源不稳定。可以使用空调来控制计算机室中的湿度。
  • 外部:防雷系统可用于保护计算机系统免遭此类攻击。防雷系统并不是100%完美的,但在一定程度上减少了雷击造成损坏的机会。在高地上安置计算机系统是保护系统免受洪水侵害的可能方法之一。
  • 人为:可以通过使用上锁的门和限制进入计算机室的方式来防止诸如盗窃之类的威胁。

参考资料

什么是非物理威胁?

  • 系统数据丢失或损坏
  • 破坏业务运营的计算机系统
  • 敏感信息丢失
  • 非法监视计算机系统上的活动
  • 网络安全违规
  • 其他

非物理威胁也称为逻辑威胁。以下列表是非物理威胁的常见类型;

  • 病毒
  • 木马
  • 蠕虫
  • 间谍软件
  • 按键记录器
  • 广告软件
  • 拒绝服务攻击
  • 分布式拒绝服务攻击
  • 未经授权访问计算机系统资源(例如数据)
  • 网络钓鱼
  • 其他计算机安全风险

为了保护计算机系统免受上述威胁的侵害,组织必须采取适当的逻辑安全措施。以下列表显示了可以采取的一些措施来保护网络安全威胁

为了防御病毒,特洛伊木马,蠕虫等,组织可以使用防病毒软件。除防病毒软件外,组织还可以控制外部存储设备的使用并访问最有可能将未经授权的程序下载到用户计算机上的网站。

通过使用身份验证方法可以防止未经授权访问计算机系统资源。身份验证方法可以是用户ID和强密码,智能卡或生物识别等形式。

入侵检测/防御系统可用于防御拒绝服务攻击。还可以采取其他措施来避免拒绝服务攻击。

小结

  • 威胁是指任何可能导致数据丢失/损坏到正常业务运营中断的活动。
  • 存在物理和非物理威胁
  • 物理威胁会损坏计算机系统的硬件和基础结构。例子包括盗窃,故意破坏到自然灾害。
  • 非物理威胁以计算机系统上的软件和数据为目标。

相关文章

  • 网络安全快速入门2-计算机系统的潜在安全威胁

    计算机系统威胁是指导致数据丢失或损坏或对硬件/或基础设施造成物理损坏的任何事物。知道如何识别计算机安全威胁是保护计...

  • 常见的网络威胁

    什么是网络安全? 网络安全措施也称为信息技术(IT)安全,旨在对抗针对网络系统和应用程序的威胁,无论这些威胁来自组...

  • 计算机网络(七)——网络安全

    第7章 网络安全 7.1 网络安全问题概述 7.1.1 计算机网络面临的安全性威胁 计算机网络上的通信面临以下两大...

  • 90-10网络安全

    网络安全,也称为计算机安全或IT安全,是保护计算机系统免受盗窃和破坏其硬件、软件、信息及服务的中断或误导。网络安全...

  • 不是说说而已,下一代防火墙就该选这样的!

    企业安全、网络安全……是企业IT建设的重大课题 面对安全威胁,防火墙产品作为网络系统的“守门员” 在网络安全防卫战...

  • DDoS攻击频频发生,中国地区服务器成最容易遭受攻击对象

    网络安全威胁无处不在,随着网络安全问题的不断演化,DDoS攻击严重威胁着政府、企业网络安全。据卡巴斯基实验室最新数...

  • 07年版

    07年版 ?计算机网络的相关概念、计算机网络安全体系结构 一、计算机网络面临的主要威胁 恶意程序的威胁:以计算机病...

  • 威胁建模

    1、威胁建模的目的就是班组理解系统中潜在的安全威胁,明确风险并建立相应的消减机制 2、 价值:风险管理,安全设计,...

  • 【安全篇】最实用的漏洞扫描工具,你知道几个?

    漏洞扫描是网络安全中非常重要的技术之一,同时也是保障网站、APP安全的重要手段,它能够发现存在的潜在威胁,从而及时...

  • 网络安全基础要点知识介绍

    网络安全 网络安全问题概述 计算机网络的通信面临两大类威胁:被动攻击和主动攻击。 被动攻击:指攻击者从网络上窃听他...

网友评论

      本文标题:网络安全快速入门2-计算机系统的潜在安全威胁

      本文链接:https://www.haomeiwen.com/subject/lnznictx.html