马士兵网络安全

1、信息系统安全三要素(CIA)

保密性(Confidentiality)

完整性(Integrity)

可用性(Availability)

2、网络安全常用术语

黑客:对计算机技术非常擅长的人,窃取数据,破坏计算机系统

脚本小子:刚刚入门安全行业,学习了一些技术,指挥使用现成的工具或者从网上覆制代码,带贬义

白帽子:白帽子的目的是发现企业的漏洞并且上报给企业帮助其解决风险问题,例如360补天、漏洞盒子、CNVD、CNNVD

红帽黑客:有正义感、爱国的黑客。利用技术维护国家网络安全,并且对外来的攻击进行反击

漏洞:vulnerability,指硬件、软件协议等等存在的安全缺陷

POC:Proof of Concept,能证明漏洞存在的代码,用于证明

exp:Exploit,利用,执行这一段代码之后就能够达到攻击的目的,用于利用复现

payload:攻击载荷,用于实现具体的攻击所输入的内容

0day:使用量非常大的通用产品漏洞已经被发现(还没有公开),官方还没有发布补丁或修复方法的漏洞,危害非常大

1day:漏洞的POC和exp已经被公开,但是很多人还来不及修复的漏洞

Nday漏洞:官方已经发布补丁的漏洞,并且时间已经过去很久的漏洞

漏扫:基于漏洞数据库对漏洞进行自动化扫描

补丁:patch,漏洞的修复程序

渗透:penetration,黑客入侵了网站或者计算机系统,获取到控制计算机权限的过程

渗透测试:penetration test,用黑客入侵的方式对系统进行安全测试,目的是找出和修复安全漏洞,也在这个过程中不会影响系统的正常运行,也不会破坏数据

木马:Trojan horse,隐藏在计算机中的恶意程序,一般有控制端和被控端

病毒:Virus,恶意代码或程序

免杀:绕过杀毒软件

肉鸡:已经被黑客获得控制权的机器,可能是个人电脑也可能是企业或者政府单位的服务器,通常情况下因为使用者并不知道已经被入侵,所以黑客可以长期获得权限和控制

抓鸡:利用出现概率非常高的漏洞(比如log4j、永恒之蓝),使用自动化方式获取肉鸡的行为

跳板机:黑客为了防止被追溯和识别身份,一般不会用自己的电脑发起攻击,而是利用获取的肉鸡来攻击其他目标,这个肉鸡就充当一个跳板的角色

DDOS:Distributed Denial of Service(分布式拒绝服务攻击),发起大量恶意请求,导致正常用户无法访问

后门:backdoor,黑客为了对主机进行长期的控制,在机器上种植的一段程序或留下的一个“入口”

中间人攻击:Man-in-the-Middle Attack(MITM攻击),运行中间服务器,拦截并篡改数据

网络钓鱼:钓鱼网站指冒充的网站,用来窃取用户的账号密码

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章