insider threat definition:
一年malicious is a iider威胁决心cracker a(新)或每年眼底black公务员而不尽相同,ititution奥菲瑟of a business。然而,这个术语也适用于外部日工姿势作为雇员或官员通过获得错误的凭证。饼干的贷款进入计算机系统或网络的企业,然后进行活动旨在对企业造成伤害。
iid威胁往往是心怀不满的雇员或前雇员谁相信,ititution,或机构/做错他们和感觉在获得合理的报复。恶意活动通常在四个步骤或阶段的职业。健康,饼干丐帮进入系统或网络。其次,饼干调查系统或网络的本质是为了学习的脆弱点,最损害可以引起最少的努力。第三,的饼干设置工作站可以进行违法活动。最后,实际的破坏性活动发生。
iid威胁造成的损害可以采取多种形式,包括引入病毒、蠕虫或木马锄头;信息或公司机密的盗窃;盗窃资金;腐败或删除数据;数据的改变产生的不便或假刑事证据;和特定个人的身份盗窃的企业。保护agait iid威胁包括措施与建议对互联网的使用,如使用多个间谍软件扫描程序,杀毒软件、防火墙、和一个严格的数据备份和归档程序。
最近更新时间:2015-11-30 EN
相关推荐
-
顺利部署SIEM的5个步骤
长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]
-
如何制定IAM程序战略
对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]
-
浏览器检测和响应完善安全计划
针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]