更可怕的是,我们既不知道黑客是怎么进来的,也不知道黑客拿走了什么,更不知道黑客留下了什么。面对黑客攻击时,企业受到了多大损失,这是所有企业CEO最关注的问题。比如,数据库是否被窃取、敏感数据是否泄露、业务代码是否泄露等问题。
黑客是怎么进来的?
企业负责人最关注的是黑客拿走了什么,而安全人员往往最关注的是黑客是怎么进来的。不知攻,焉知防?安全人员需要结合资产状况、入侵的攻击路径等信息来确定受攻击影响的资产状况。根据黑客残留痕迹的位置,并向上或向下回溯其它服务器,确定被黑客攻击的“缺口”。
黑客还留下了什么?
黑客就像幽灵一样,在入侵服务器后,往往会留下多个后门,为下次入侵提供便利性。举个简单例子,黑客在攻入某台服务器后,将分阶段埋入多个入侵点,并在某次攻击时启用其中一个后门,典型“狡兔三窟”。例如,写入计划任务以重新启动后门。植入一些程序代码以备后续再次入侵站点。2020-10-19 16:54:54
网络安全等级保护2.0标准解读...
2020-09-22 16:28:57
中方提出《全球数据安全倡议》...
2020-09-22 16:28:02
90亿信用卡曝出协议漏洞:黑客无需密...
2020-09-22 16:27:37
公安部和中国科学院联合成立网络空...
2020-09-22 16:23:30
公安部马力:网络安全等级保护2.0标...
2020-09-22 16:22:10
陕西省等保办组织召开测评机构2020...
2020-09-22 15:45:59
公安部张宇翔:须知等保2.0主要标准...
2019-12-02 08:36:00
2019年12月1日等保2.0正式到来...
2019-11-28 08:55:51
2019第27批牌照下发
2019-11-25 10:16:10
2019第26批牌照下发
2019-11-19 11:58:19
漫谈数据中心的演变和发展...
2019-11-18 09:05:48
云计算的“矛与盾”
2019-11-15 12:02:03
网络安全市场——未来可期...
2019-11-14 13:50:37
国家计算机病毒应急处理中心监测发...
2019-11-13 15:23:01
2019第25批牌照下发