内部攻击
指控制和保护资产的内部人员利用安全漏洞进行的攻击。
后门
是程序中隐藏的功能或命令,有时也称为活门,它允许用户执行一些操作,在正常情况下,这些操作是不允许用户执行的。如果激活了隐藏的功能,程序会执行意想不到的操作。
逻辑炸弹
是一种程序,它根据一定的逻辑条件执行恶意操作。
内部攻击的防范
计算机病毒
计算机病毒是一种能自我复制的计算机指令或程序代码,它通过修改其他文件与程序来插入代码,且能进一步自我复制;病毒的另一个特性是其复制需要某种类型的用户协助,如打开电子邮件附件或共享USB驱动器
病毒的特征
执行的四个阶段
防御
病毒特征码标记与检测
计算机蠕虫
计算机蠕虫是一种恶意程序,不需要将自己注入其他程序就能传播自己的副本,并且不需要与人交互。
通过查找和感染易受攻击的主机来传播蠕虫
特洛伊木马
特洛伊木马(或木马)是一种恶意程序,表面上,它会执行一些有用的任务,但同时会隐形地执行具有负面后果的任务
RootKits
Rootkits一般会修改系统实用程序或操作系统本身来防止检测
零日攻击
一种利用以前未知脆弱性的攻击。即恶意软件攻击利用开发者者不知道的脆弱性。
广告软件
通常,由于用户访问了被感染的网页、打开了被感染的电子邮件附件、安装了共享教件或广告已嵌入木马的免费软件程序、或受到计算机病毒或蠕虫的危害,都会在用户计算机上安装广告程序。一旦在后台安装并运行了广告软件,广告程序就会在用户的屏幕上定期弹出广告。
间谍软件
间谍软件是一种入侵隐私软件,无需用户许可,就能安装在用户计算机上,然后收集与用户相关的信息。