攻擊是指任何試圖入侵、擾亂或破壞系統的企圖。其動機多種多樣,但大多數攻擊都與金錢有關。勒索軟體、商業電子郵件入侵和信用卡盜刷等攻擊手段都能將存取權轉化為金錢。間諜活動、激進主義和單純的好奇心則構成了其餘的攻擊動機。攻擊手段本身並不重要,重要的是最終結果。如果有人獲得了不應擁有的存取權限,那麼這種攻擊就構成攻擊。
攻擊分為多個階段。偵察階段收集目標資訊。武器化階段建構攻擊工具。投放階段發送攻擊工具,通常透過釣魚郵件或被入侵的網站。利用階段觸發漏洞。安裝階段建立持久存取權限。命令與控制階段為攻擊者開啟通道。針對目標的操作執行攻擊目的,無論是資料竊取、加密或破壞。了解攻擊鏈條的防禦者可以在任何環節切斷攻擊。攔截釣魚郵件可以在利用漏洞之前阻止攻擊。監控出站流量可以在安裝後擷取指令與控制信標。沒有任何單一的控制措施可以阻止所有攻擊。多層防禦可以爭取時間。
常見攻擊類別
- 網路-利用暴露的服務和協議
- 社會工程-操縱他人提供協助
- 供應鏈-損害受信任的軟體或供應商
- 內部人員-員工或承包商濫用合法存取權限
大多數成功的攻擊在技術上並不高明。它們利用的是未打補丁的系統、重複使用的密碼以及人們匆忙行事的時機。
Comments
No comments yet. Be the first to share a thought.
Leave a comment