insider threat definition:
一年malicious is a iider威胁决心cracker a(新)或每年眼底black公务员而不尽相同,ititution奥菲瑟of a business。然而,这个术语也适用于外部日工姿势作为雇员或官员通过获得错误的凭证。饼干的贷款进入计算机系统或网络的企业,然后进行活动旨在对企业造成伤害。
iid威胁往往是心怀不满的雇员或前雇员谁相信,ititution,或机构/做错他们和感觉在获得合理的报复。恶意活动通常在四个步骤或阶段的职业。健康,饼干丐帮进入系统或网络。其次,饼干调查系统或网络的本质是为了学习的脆弱点,最损害可以引起最少的努力。第三,的饼干设置工作站可以进行违法活动。最后,实际的破坏性活动发生。
iid威胁造成的损害可以采取多种形式,包括引入病毒、蠕虫或木马锄头;信息或公司机密的盗窃;盗窃资金;腐败或删除数据;数据的改变产生的不便或假刑事证据;和特定个人的身份盗窃的企业。保护agait iid威胁包括措施与建议对互联网的使用,如使用多个间谍软件扫描程序,杀毒软件、防火墙、和一个严格的数据备份和归档程序。
最近更新时间:2015-11-30 EN
相关推荐
-
4种类型的访问控制
完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]