Síťové hrozby

Staly se problémem pro všechny uživatele PC s přístupem k internetu bez výjimky. Mnoho společností používá brány firewall a šifrovací mechanismy jako řešení bezpečnostních problémů, aby zůstaly chráněny před možnými hrozbami. Ne vždy to však stačí.

Klasifikace síťových hrozeb

Síťové hrozby jsou rozděleny do čtyř kategorií:

  1. Nestrukturované hrozby;
  2. Strukturované hrozby;
  3. Vnitřní hrozby;
  4. Vnější hrozby.

Nestrukturované hrozby

Nestrukturované hrozbyčasto zahrnují nezaměřené útoky na jeden nebo více síťových systémů. Napadené a infikované systémy mohou být pro zločince neznámé. Programové kódy jako virus, červ nebo trojský kůň se mohou snadno dostat do vašeho PC. Některé běžné pojmy, které je třeba znát:

Virus– škodlivý program, který se může replikovat s malým nebo žádným zásahem uživatele, a replikované programy se také mohou replikovat.

Červ– forma viru, který se šíří vytvářením duplikátů na jiných discích, systémech nebo sítích. Například červ pracující na e-mailovém systému může posílat své kopie na každou adresu v adresáři e-mailového systému.

trojský kůň- Toto je na první pohled užitečný program (třeba hra nebo spořič obrazovky), ale na pozadí může provádět další úkoly, jako je mazání nebo změna dat nebo zachycení hesel. Skutečný trojský kůň není technicky virus, protože se nereplikuje.

Nestrukturované útoky pomocí kódu, který se replikuje a odešle kopii všem uživatelům e-mailu, může snadno přejít svět během několika hodin, což způsobuje problémy sítím a jednotlivcům po celém světě. I když původní záměr mohl být menší.

Strukturované hrozby

Strukturované hrozby zaměřené na jednoho nebo více jednotlivců; budou reprodukovány lidmi s vyšší úrovní dovedností, kteří aktivně pracují na kompromitaci systému. Útočníci mají v tomto případě konkrétní cíl. Mívají znalosti o návrhu sítě, zabezpečení, přístupových procedurách a hackerských nástrojích a mají schopnost vytvářet skripty nebo aplikace k dosažení svých cílů.

Zasvěcené hrozby

Zasvěcené hrozby pocházejí od osob s oprávněným přístupem k síti. Může to být nespokojený zaměstnanec nebo nešťastný propuštěný zaměstnanec, jehož přístup je stále aktivní. Mnoho studií ukazuje, že útoky zevnitř mohou být významné jak z hlediska počtu, tak i ztrát.

Vnější hrozby

Vnější hrozby jsou hrozby od jednotlivců mimo organizaci, kteří často používají internet nebo vytáčené připojení. Tito útočníci nemají autorizovaný přístup k systémům.

Klasifikace konkrétní hrozby může vést ke kombinaci dvou nebo více hrozeb. Například útok může být strukturován z externího zdroje a zároveň může mít jeden nebo více kompromitovaných zaměstnanců interně aktivně prosazujících toto úsilí.