- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE1
PAGE1
信息安全技术网络安全事件分类及解读(基于《GB∕T20986-2023信息安全技术网络安全事件分类分级指南》)
事件类别(代码)
事件类别定义
事件子类别(代码)
事件子类别定义
网络安全事件涵义解释
01000恶意程序事件
指带有恶意意图所编写的一段程序,该程序插入网络损害网络中的数据、应用程序或操作系统,或影响网络的正常运行。恶意程序事件指在网络蓄意制造或传播恶意程序而导致业务损失或造成社会危害的网络安全事件。
01001计算机病毒事件
制造、传播或利用恶意程序,影响计算机使用,破坏计算机功能,毁坏或窃取数据
计算机病毒事件:指通过制造、传播或利用恶意程序,对计算机的正常使用造成影响,破坏计算机功能,或者毁坏、窃取存储在计算机中的数据的事件。
恶意程序:指那些被设计用来执行未经授权、有害或恶意行为的软件程序。这些程序可能包括病毒、蠕虫、木马、勒索软件等,它们能够自我复制、隐藏自身、破坏数据或执行其他恶意活动。
制造、传播或利用:这涵盖了恶意程序的整个生命周期,从最初的创建(制造),到通过各种手段(如网络、移动存储设备)在计算机系统之间传播,再到最终的利用这些程序执行恶意行为。
影响计算机使用:恶意程序可能导致计算机运行速度变慢,系统资源被占用,甚至出现系统崩溃等现象,这些都严重影响了计算机的正常使用。
破坏计算机功能:指恶意程序可能会对计算机系统的关键功能进行破坏,如阻止某些程序的正常运行,修改系统设置,或者干扰网络通讯等。
毁坏或窃取数据:恶意程序可能会删除、篡改或加密用户的重要数据,导致数据毁坏。同时,它们也可能悄无声息地收集用户的敏感信息,如密码、银行账户详情等,并将其发送到攻击者控制的服务器上,实现数据的窃取。
01002网络蠕虫事件
利用网络缺陷,蓄意制造或通过网络自动复制并传播网络蠕虫
网络蠕虫事件:指利用网络中存在的安全缺陷,故意制造或者通过网络自动复制并广泛传播网络蠕虫,从而对网络系统和信息安全造成威胁或损害的事件。
网络缺陷:指网络系统中存在的安全漏洞或弱点,可能被攻击者利用来执行未经授权的操作。这些缺陷可能存在于操作系统、应用软件、网络通信协议等各个层面。
蓄意制造:这表示网络蠕虫并非自然产生,而是有人故意编写和发布的。这种行为通常带有恶意目的,如破坏、窃取数据或制造混乱。
自动复制并传播:网络蠕虫具有自我复制的能力,并且能够在网络中自动寻找其他易受攻击的系统进行传播。这种传播方式使得蠕虫能够在短时间内感染大量的计算机系统。
网络蠕虫:这是一种特殊的恶意软件,与病毒类似,但蠕虫通常不依赖于宿主文件进行传播,而是独立存在于网络中,并通过网络进行复制和传播。蠕虫可能会消耗大量的网络资源,导致网络拥堵甚至瘫痪,还可能携带其他恶意代码,如后门程序、木马等。
01003特洛伊木马事件
制造、传播或利用具有远程控制功能的恶意程序,实现非法窃取或截获数据
特洛伊木马事件:指通过制造、传播或利用具有远程控制功能的恶意程序,即特洛伊木马(或称木马),以非法方式窃取或截获数据的事件。
远程控制功能:特洛伊木马通常具备远程控制功能,这意味着攻击者可以从远程位置控制和监视受感染的系统,执行各种操作,如文件访问、数据窃取等。
恶意程序:特洛伊木马是一种恶意程序,它隐藏在看似无害的软件或文件中,以欺骗用户安装或执行。一旦安装,木马会在用户不知情的情况下执行恶意活动。
非法窃取或截获数据:特洛伊木马的主要目的之一是窃取用户数据。这可以包括个人信息、登录凭证、银行账户详情、敏感文件等。木马还可以截获网络通信,捕获键盘输入,从而窃取用户在线活动中的数据。
制造、传播或利用:这涵盖了木马的整个生命周期。制造是指编写和创建木马程序;传播涉及将木马分发到目标系统,通常通过伪装成合法软件或利用漏洞进行;利用则是指激活木马的功能以执行恶意活动。
01004僵尸网络事件
利用僵尸工具程序形成僵尸网络
僵尸网络事件:指黑客利用恶意软件(即僵尸工具程序)控制大量计算机终端,形成一个网络(即僵尸网络),进而利用这个网络发起攻击或者进行其他非法活动的一种网络安全事件。
僵尸工具程序:指被用于构建和控制僵尸网络的恶意软件。这类工具通常具有隐蔽性,能够在受害者的计算机系统中悄无声息地运行,而且很难被常规的安全措施检测到。
形成僵尸网络:僵尸网络是由许多被僵尸工具程序感染的计算机系统(也称为“僵尸主机”或“肉鸡”)组成的网络。这些系统被攻击者远程控制,可以作为一个整体来执行各种恶意活动。
远程控制:攻击者通过僵尸工具程序可以远程控制僵尸网络中的每一台计算机。这种控制可以是集中式的,通过一个或多个命令与控制(C2)服务器来发号施令;也可以是分布式的,通过复杂的通信机制在僵尸主机之间传递指令。
恶意活动:僵尸网络常被用于发
您可能关注的文档
- 2020-2021教科版小学科学四年级下册第三章岩石与土壤试题(含答案).pdf
- 2020-2021高考语文高中语文阅读答题技巧及答题公式 .pdf
- 2020—2021年人教版一年级数学(上册)期末试题及答案(完整) .pdf
- 2020—2021年人教版二年级数学上册期末测试卷(参考答案) .pdf
- 2020—2021年人教版一年级数学上册期末考试卷及答案【可打印】.pdf
- 2020-2021学年【校级联考】安徽省芜湖市部分校八下数学期末复习检测模 .pdf
- (备考2023年)山东省滨州市国家公务员公共基础知识真题(含答案).pdf
- 2020-2021学年八年级上学期期末考试语文试题(含答案) (6) .pdf
- 2020—2021年北师大版八年级数学上册期末测试卷及答案【完整版】.pdf
- 2020年二年级数学上学期期末考试试卷 人教版 (附答案) .pdf
最近下载
- 技术服务合同 中英文版.doc
- ICH Q14考核试题及答案.doc
- 杭州城西科创大走廊国土空间规划(2021-2035年).pdf VIP
- 《金锁记》介绍课件.pptx VIP
- 1:5万地球化学普查报告8.pdf
- 新课标小学语文四年级上册13《精卫填海》吴振芬全国赛课三等奖获奖课件.pptx
- Unit8ChineseNewYear复习(课件)译林版英语六年级上册.pptx
- 人音版四年级上册音乐《故乡是北京》教学PPT课件.pptx
- 酒店员工团队合作与沟通技巧提升内训课程.pptx
- 外研版(三起)(2024)三年级上册英语Unit 3 It's a colourful world 教学设计.docx
- 管理体系培训和咨询指导 + 关注
-
实名认证服务提供商
管理体系诊断与评价,管理体系策划,管理体系文件编写与评审,管理体系运行与实施,管理体系审核与评审,管理体系优化提升改进
文档评论(0)