网络安全事件的分类
网络安全小课堂
网络安全应急响应
“
网络安全事件的分类共有7个基本分类。
第一类:有害程序事件,
第二类:网络攻击事件,
第三类:信息破坏事件,
第四类:信息内容安全事件,
第五类:设备设施故障事件,
第六类:灾害性事件,
第七类:其他网络安全事件。
01
有害程序
事件
有害程序事件:是指蓄意制造,传播有害程序。
有害程序:是指插入到信息系统中的一段程序,它会危害操作系统的保密性,完整性和可用性。具体包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。
02
网络攻击
事件
网络攻击事件:是指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击。具体包括拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。
03
信息破坏
事件
信息破坏事件:是指通过网络或其他技术手段造成信息系统中的信息被篡改、假冒、泄露、窃取而导致的信息安全事件。
04
信息内容
安全事件
信息内容安全事件:是指利用信息网络发布、传播危害国家网络安全,社会稳定和公共利益等内容的安全事件。
05
设备设施
故障事件
设备设施故障事件:是指由于信息系统自身故障或外围设施故障而导致的信息安全事件,以及人为使用非技术手段有意或无意的造成信息系统破坏而造成的安全事件。
06
灾害性事件
灾害性事件:是指不可抗力对信息系统造成的物理破坏而导致的信息安全事件。包括雷击、水灾、地震、火灾、恐怖袭击和战争等。
07
其他网络
安全事件
其他网络安全事件是指不能被包含在以上六类的其他安全事件。
— END —