有助于企业制定防御方案的十种黑客类型剖析

不同类别、不同规模与恶意活动本身一样,黑客群体也存在着多种表现形式,其动机亦涵盖经济型、政治型以及伦理诉求型等等。了解各种不同黑客类型能够帮助大家更为有效地识别与之对应的易受攻击目标,同时妥善保护您及您所在的组织免受网络攻击侵扰。Anomali公司安全策略主管查维斯·法拉为我们总结出了十种最值得关注的黑客类型。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

白帽黑客
这类群体被称为网络世界上的道德型黑客。他们主要由安全研究人员与运营人员组成,核心任务在于追踪并监控各类威胁活动。他们可能会沉没域名、揪出并删除各类僵尸网络。他们的行为可能超出甚至彻底违背法律条款的相关要求,但其出发点无疑在制止恶意黑客的破坏。而那些长年采取法律许可范围之外手段进行犯罪活动打击的游侠,有时会被称为“灰帽”黑客。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

网络雇佣兵
这类黑客属于网络世界中的武器交易商,主要作为其他攻击者的第三方辅助力量。在某些情况下,网络雇佣兵会集中在松散定义的高级持续威胁或者简称“APT”类别当中。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

国家支持型黑客
国家可能支持并培养一部分黑客,而这些攻击者本身则并不代表国家,但却通过恶意活动以推动国家层面制定的部分议程方针。这一群体中的部分入侵行为也被归类在“APT”类别当中。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

有组织犯罪集团
此类集团拥有极高的运作效率,通过恶意行为获取收益。他们拥有完善的供应链,其中不同的任务通常由不同的成员负责提供(包括垃圾邮件发布、后门操作、梳理操作以及托管操作等)。包括ZeuS作者Slavik(本名为艾弗吉尼-伯加琴夫,Evgeney Bogachev)以及PCI入侵活动发起者迪米特里-斯米兰奈茨(Dmitri Smilanets)皆属于这类集团。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

重度网络罪犯
这一类别中包括LulzSec与Sabu等团体以及th3J3st3r等恶意活动个人,他们拥有一定技术水平并以松散的联系方式实现攻击回报。不过他们并不像其它专业性集团那样拥有明确的违法活动体系。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

黑客主义者
这类黑客通常各类常见技术(例如DDoS或Web攻击)发表声明以强调自身立场,其中最为知名的包括Anon-sects等。他们通常以意识形态或者政治性动机作为攻击理由,目标是侮辱或者暴露其攻击目标。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

民族国家黑客
这部分黑客隶属于真正的军事及情报机构。他们掌握着庞大的预算以及长期持续性计划,但通常只对真正具备情报与军事价值的目标感兴趣。此类团体使用的工具往往非常复杂,但有时也可能非常简单,具体取决于受害者的自身安全防御水平。很明显,他们既不会杀鸡用牛刀、亦不会小觑受害者的实际能力。他们往往是“APT”范畴内高水平或者极端性质持续攻击的发起者。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

无组织罪犯
这一群体中的知名代表包括ShadowCrew、Gonzalez以及史蒂芬-瓦特(Stephen Watt)。他们拥有一定程度的技术水平,组织形式松散且有能力从攻击活动中获取一定收益。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

脚本小子
这一类属于网络世界中最为普通的罪犯。大家可以将其理解为希望博取关注且尚在叛逆期的少年惯犯。脚本小子的技术水平通常不高,他们长期逗留在网络留言板当中,可能会尝试编写一次性RAT或者参与匿名者组织的DDoS攻击,但通常无法借此获利。那些主要希望借恶意活动扬名的黑客老手也可以被归入这一类别。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

内部威胁人士
不要低估怀有“异心”的员工可能带来的破坏性后果。内部威胁人士属于组织机构的合法雇员,其能够接触到大量内部敏感信息,并借此带来灾难性的影响。

有助于企业重点防御某种攻击来源的十种黑客类型剖析 -E安全

本文转自d1net(转载)

时间: 2024-11-05 12:35:20

有助于企业制定防御方案的十种黑客类型剖析的相关文章

企业无线安全解决方案——分析无线攻击行为与制定防御规则安全策略

企业无线安全解决方案--分析无线攻击行为与制定防御规则安全策略.之前发了个WIPS设计,写的不太好,不太清楚.前些日子听说新等保将无线安全列为合规性需求.那就来一发详细的吧.其实感觉WIPS以后的作用点会高起来,例如在军队.政府.公司.机场.酒店.城市.学校.等等人员密集的地方都可以. 传感器 传感器(Sensor)是WIPS很重要的一部分.它起到一个监控扫描并执行的作用. 真正看过传感器的人应该挺少的,我找了个,大家随意感受下: 其实就长这德行,跟个路由器差不多,当然,你可以做成帅点的.传感器

周宽:零距离牵手企业制定论坛营销方案

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 论坛又称bbs意思大概就是交流的一个平台,互联网的飞速发展中网民的不断增加论坛也成了网民日常生活中不可缺少的部分,用户更是不断的增长,流量仅此搜索引擎,在网络营销的改善和进步中,互联网的发展中论坛更是信息最集中的地方,企业在营销中矛头也慢慢指向了这个大平台,传播自己的信息,炒作自己的品牌.下面和大家探讨一下企业接触论坛营销,开展论坛营销应该怎

VMware携手英特尔安全将移动安全融入企业威胁防御生命周期

英特尔安全与AirWatch移动安全联盟携手增强移动设备安全性 中国北京, 2016年1月19日--全球云基础架构和移动商务领导厂商VMware(NYSE: VMW)于今日宣布扩大其与英特尔安全的协作,包括为使用AirWatch by VMware 企业移动化管理平台(Enterprise Mobility Management )的客户推出联合解决方案.两家公司就两项计划开展了合作,以实现技术整合,这将有助于企业更加有效且高效地应对当前复杂的移动安全挑战. 英特尔安全创新联盟(Intel Se

中国内地多个企业及地方政府网站受到国际黑客攻击

[香港商报讯]近日中国内地多个企业及地方政府网站受到国际黑客攻击,其中一名黑客自称成功侵入中国一家国防承包公司,并将获取的数以千份内部数据发布在网上.而国际黑客集团「匿名者」(Anonymous),则继日前大举攻击欧美政府和企业的网站后,过去几日瘫痪中国多个地方政府网站. 自称与「精英」合作 黑客网名为Hardcore Charlie,他对路透社表示,他成功侵入位于北京的中国电子进出口总公司.他还称自己是黑客组织LulzSec首脑Hector Xavier Monsegur的朋友. 他将窃取的大

企业网站建设方案

企业网站建设方案 1. http://www.aliyun.com/zixun/aggregation/37401.html">企业网站建设方案主要是把公司的企业形象.公司的产品以及公司各种联系方法与网络营销相结合起来作为网站建设方案的基本目标基础. 2. 企业网站的主栏目大类要清晰简单,能让客户更加快速的找到相关的产品类别,以及还要进行小类别的分类. 设计框架 (1)企业网站的后台基本功能有,产品的添加.修改.和删除,并可以上传一些产品图片一产品多图类. (2)要有客户留言,产品评价还要

制定SEO方案所需要思考的问题

摘要: SEOer创业的第一步便是制定合理的SEO方案,虽然说的是方案但更多的是思考,至于方案是呈现在纸上或是脑子里并不重要. 制定SEO方案所需要思考的问题如下: 一.我要建立一个什么类 SEOer创业的第一步便是制定合理的SEO方案,虽然说的是方案但更多的是思考,至于方案是呈现在纸上或是脑子里并不重要. 制定SEO方案所需要思考的问题如下: 一.我要建立一个什么类型的网站 关于这个问题,主要思考的有两点,一是做哪一个行业的哪一类产品,二是网站用什么方式来呈现.例如老钱的这个网站,做的是互联网

浅谈企业网站优化方案的撰写

之前笔者写过关于企业网站优化的文章,大家感兴趣可以去看看.这几天笔者在做一个企业网站的优化,大家都知道正规的网站在优化前都会出一个优化方案.而企业站的优化方案和普通网站的有所不同,所以今天和大家谈谈企业网站优化如何去撰写优化方案,希望可以帮助到大家!企业网站方案撰写分为5个大块,下面一一说下这5个大块在撰写时候需要注意的地方. 第一, 关键词选取和布局.方案的最开始应该是关键词的选取和布局情况介绍,应该把该企业站选取的关键词列举出来,带上百度指数和搜索量等数据.根据选取的关键词按竞争度排列好.把

企业制定BYOD策略时须考虑的七大要点

无论企业喜欢与否,"自带设备"(BYOD)趋势已然成了气候.据Juniper研究的调查,在工作中使用自带智能手机和平板电脑的http://www.aliyun.com/zixun/aggregation/18725.html">员工人数到3721.html">2014年将会增长一倍多,达到3.5亿人,今年的使用人数为1.5亿. 但如果你的企业和大多数企业一样的话,那就有可能尚未针对抵御BYOD的风险制定正规的策略.由安全意识培训公司KnowBe4和咨询公

企业间的恶性竞争开始动用黑客

本报讯 几乎所有互联公司都曾在2011年遭遇了渗透测试.漏洞扫描.内网结构分析等http://www.aliyun.com/zixun/aggregation/47.html">安全事件,其中被黑客成功获取一定权限的公司,占总体比例的80%以上.瑞星昨日发布的<瑞星2011年度企业安全报告>显示,企业间的恶性竞争开始动用黑客,致使整个行业的安全风险大幅增长.