信息安全事件分类清单(2023).docx
《信息安全事件分类清单(2023).docx》由会员分享,可在线阅读,更多相关《信息安全事件分类清单(2023).docx(4页珍藏版)》请在第一文库网上搜索。
1、信息安全事件分类清单(2023)序号事件类别事件定义事件子类别事件子类别定义1有害程序事件(MI)指蓄意制造、传播或感染有害程序,从而造成系统损失或社会影响的事件。有害程序是指插入到信息系统中的一段程序,可危害系统中的数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行。11计算机病毒(CV)指编制或者在计算机程序中插入的一段程序代码。它可以破坏计算机功能或者毁坏数据,并具有自我复制能力1.2网络蠕虫(NW)指与计算机病毒相对应,一种利用信息系统缺陷,通过网络自动传播并复制的恶意程序1.3特洛伊木马(TH)指伪装在信息系统中的非法远程控制程序,能够控制信息系统,包括从信息
2、系统中窃取或截获数据1.4僵尸网络(BOT)指网络上受到黑客集中控制的一群计算机,它可以被用于伺机发起网络攻击,进行信息窃取或传播木马、蠕虫等其他有害程序1.5混合攻击程序(MA)指利用多种方法传播和感染其它系统的有害程序,可以兼有计算机病毒、网络蠕虫、特洛伊木马等多种组合特征。混合攻击程序也可以是一系列不同恶意程序组合运行的结果。例如,一个计算机病毒或网络蠕虫在侵入计算机系统后在系统中安装木马程序1.6勒索软件(RAN)一种恶意软件,通过感染用户的操作系统,采用加密用户的数据或拒绝用户访问设备等方式,使用户数据资产或计算资源无法正常使用,以此向用户勒索钱财换取解密密钥或恢复对设备的访问,赎金
3、形式包括真实货币或虚拟货币1.7恶意代码内嵌网页(MCEWP)指因被嵌入恶意代码而受到污损的网页,该恶意代码在访问该网站的计算机系统中安装恶意软件1.8恶意代码宿主站点(MCHS)指诱使网站存储恶意代码,导致目标用户下载的站点其它有害程序(OM)指不能包含在以上子类之中的有害程序2网络攻击事件(NAI)指通过网络或其他技术手段对信息系统攻击(或者利用信息系统配置、协议或程序中的脆弱性,或者强力攻击导致信息系统状态异常或对当前系统运行带2.1拒绝服务(DoS)指因过度使用信息系统和网络资源(诸如CPU、内存、磁盘空间或网络带宽)而引起,进而影响信息系统的正常运行,例如,PING泛滥、电子邮件轰炸
4、2.2高级可持续性威胁(APT)指某组织对特定对象展开的持续有效的攻击活动导致的信息安全事件,这种攻击活动具有极强的隐蔽性和针对性,通常会运用受感染的各种介质、供应链和社会工程学等多种手段实施先进的、持久的且有效的威胁和攻击2.3后门利用(EoB)指恶意利用软件和硬件系统设计过程中未经严格验证所留下的接口、功能模块、程序等,获取对程序或系统的访问权限2.4漏洞利用(EoV)指发掘并利用诸如配置、协议或程序的信息系统缺陷序号事件类别事件定义事件子类别事件子类别定义来潜在危害)造成系统损失或社会影响的事件。2.5网络扫描窃听(NSE)指利用网络扫描软件或窃听软件获取有关网络配置、端口、服务和现有脆
5、弱性的信息;2.6干扰(INF)指通过技术手段阻碍计算机网络、有线或无线广播电视传输网络或卫星广播电视信号2.7登录尝试(1A)指口令猜测、破解或账户信息收集等2.8其他网络攻击(ONA)指不能被包含在以上子类之中的网络攻击3数据攻击事件(DA1)指通过网络或其他技术手段,造成信息系统中的数据被篡改、假冒、泄漏、窃取等而造成系统损失或社会影响的事件。3.1数据篡改(TWD)指未经授权接触或修改数据,例如服务请求数据篡改、服务响应数据篡改等等3.2数据假冒(DC)指非法或未经许可使用、伪造系统数据,例如身份数据假冒、网页数据假冒等3.3数据泄漏(D1E)指通过技术手段或恶意操作使得信息系统中的数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 事件 分类 清单 2023