0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識(shí)百科之零日攻擊

華為產(chǎn)品資料 ? 來(lái)源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:23 ? 次閱讀

零日攻擊

零日攻擊是指利用沒(méi)有補(bǔ)丁的安全漏洞(即零日漏洞)對(duì)系統(tǒng)或軟件應(yīng)用發(fā)動(dòng)的網(wǎng)絡(luò)攻擊,往往具有很大的破壞性。通過(guò)建設(shè)完善的防御體系,提升人員的防范意識(shí),可以有效減少被零日攻擊的機(jī)率,降低損失。

零日漏洞是如何轉(zhuǎn)化為零日攻擊的

零日漏洞中的“零日”得名于漏洞被公開(kāi)后,補(bǔ)丁未出現(xiàn)的天數(shù)。漏洞被公開(kāi)當(dāng)天,一般來(lái)講都不會(huì)及時(shí)推出補(bǔ)丁,所以稱為零日漏洞。黑客很可能是第一個(gè)發(fā)現(xiàn)零日漏洞的人,一般會(huì)使用自動(dòng)化測(cè)試工具和逆向工程技術(shù)來(lái)尋找漏洞,憑借挖掘到的零日漏洞,可以輕松越過(guò)嚴(yán)密的網(wǎng)絡(luò)防護(hù)措施,滲透入網(wǎng)絡(luò),最終實(shí)施零日攻擊。簡(jiǎn)言之,零日攻擊就是利用零日漏洞對(duì)系統(tǒng)或軟件應(yīng)用發(fā)動(dòng)的網(wǎng)絡(luò)攻擊。常見(jiàn)的零日攻擊類型包括賬戶接管(ATO)攻擊、水坑攻擊、零日星期三。

ed144bb2-0e90-11ec-8fb8-12bb97331649.png

為什么零日攻擊很危險(xiǎn)

由于零日漏洞的嚴(yán)重級(jí)別通常較高,所以零日攻擊往往也具有很大的破壞性。研究表明,基于零日漏洞的惡意軟件占比達(dá)到30%,形式包括病毒、蠕蟲、木馬等。零日攻擊普遍被設(shè)計(jì)為可以快速傳播的形式,以便感染盡可能多的主機(jī)和系統(tǒng)。零日攻擊也由被動(dòng)式、傳播緩慢的文件和宏病毒方式,演化為更主動(dòng)、自我傳播的電子郵件蠕蟲和混合威脅方式,這大大縮短了威脅傳播的時(shí)間,擴(kuò)大了威脅影響的范圍。零日攻擊的目標(biāo)一般包括高價(jià)值的目標(biāo)和影響范圍大的目標(biāo)這兩類。

著名的零日攻擊事件

nStuxnet(震網(wǎng)病毒)

nSonyZero-Day Attack

nOperationAurora(極光行動(dòng))

如何降低零日攻擊的風(fēng)險(xiǎn)目前,任何安全產(chǎn)品或解決方案都不能完全防御住零日攻擊。但是,通過(guò)建設(shè)完善的防御體系,提升人員的防范意識(shí),可以有效減少被零日攻擊的機(jī)率,降低零日攻擊造成的損失。通過(guò)以下措施可以避免被零日攻擊:

加強(qiáng)員工宣傳教育

加固計(jì)算機(jī)終端系統(tǒng)

實(shí)時(shí)更新軟件

及時(shí)修補(bǔ)漏洞

加強(qiáng)網(wǎng)絡(luò)安全設(shè)施建設(shè)

加強(qiáng)權(quán)限認(rèn)證與審核

建立應(yīng)急響應(yīng)方案

華為如何幫助您抵御零日攻擊一般來(lái)講,很難提前發(fā)現(xiàn)或檢測(cè)出零日漏洞。除了實(shí)施零日攻擊的黑客,其他人只有在獲得攻擊的詳細(xì)信息后,才能確認(rèn)是基于零日漏洞的攻擊。針對(duì)日益復(fù)雜的網(wǎng)絡(luò)環(huán)境和日趨增多的高級(jí)威脅(APT),華為提供了豐富的安全解決方案和安全產(chǎn)品,能夠幫助您及時(shí)發(fā)現(xiàn)安全風(fēng)險(xiǎn),降低安全威脅的影響。

HiSec安全解決方案

HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)

FireHunter6000沙箱

USG6000E系列防火墻

VSCAN1000系列漏洞掃描器

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7360

    瀏覽量

    87633
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21826
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    23412

原文標(biāo)題:什么是零日攻擊?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    鴻蒙智行再迎OTA升級(jí),車載小藝化身私人用車顧問(wèn)、百科導(dǎo)師

    近期,鴻蒙智行迎來(lái)重磅OTA升級(jí),此次升級(jí)的功能中,讓問(wèn)界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語(yǔ)音技能。在盤古大模型賦能下,小藝化身“私人用車顧問(wèn)”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?121次閱讀
    鴻蒙智行再迎OTA升級(jí),車載小藝化身私人用車顧問(wèn)、<b class='flag-5'>百科</b>導(dǎo)師

    【書籍評(píng)測(cè)活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    的大模型場(chǎng)景。 本書像一本AI應(yīng)用百科全書,給予讀者落地大模型時(shí)的啟發(fā)。 本書的作者來(lái)自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國(guó)際對(duì)沖基金、云廠商前戰(zhàn)略總監(jiān),具有豐富的落地
    發(fā)表于 10-28 15:34

    先楫HPM6E00技術(shù) | 人研討共話工業(yè)應(yīng)用創(chuàng)新及發(fā)展趨勢(shì)

    、內(nèi)嵌ESC的高性能RISC-V內(nèi)核微控制器系列——HPM6E00產(chǎn)品及其應(yīng)用,由先楫的市場(chǎng)、技術(shù)和方案專家們以及先楫客戶、生態(tài)合作伙伴共同為大家打造的知識(shí)饕餮盛宴,吸引了余位開(kāi)發(fā)工程師報(bào)名參與,活動(dòng)
    發(fā)表于 09-02 10:14

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來(lái)越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐芫W(wǎng)絡(luò)攻擊時(shí),通過(guò)IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段和算法,可以逐步還原出
    的頭像 發(fā)表于 08-29 16:14 ?295次閱讀

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現(xiàn)在十分常見(jiàn)的網(wǎng)絡(luò)攻擊方式,會(huì)給個(gè)人、企業(yè)和國(guó)家?guī)?lái)巨大風(fēng)險(xiǎn)。下文講解IP地址欺騙的本質(zhì)、工作原理和檢測(cè)防范方法。 ? IP地址欺騙是什么?
    的頭像 發(fā)表于 08-26 14:04 ?290次閱讀
    <b class='flag-5'>IP</b> 地址欺騙:原理、類型與防范措施

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    數(shù)據(jù)庫(kù)在各個(gè)領(lǐng)域的逐步應(yīng)用,其安全性也備受關(guān)注。SQL 注入攻擊作為一種常見(jiàn)的數(shù)據(jù)庫(kù)攻擊手段,給網(wǎng)絡(luò)安全帶來(lái)了巨大威脅。今天我們來(lái)聊一聊SQL 注入攻擊的基本知識(shí)。 SQL 注入
    的頭像 發(fā)表于 08-05 17:36 ?249次閱讀

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    使用加密芯片來(lái)保護(hù)知識(shí)產(chǎn)權(quán),對(duì)設(shè)備進(jìn)行認(rèn)證或加密處理,但加密芯片中薄弱的環(huán)節(jié)在于密鑰。通過(guò)暴力剖析、側(cè)信道攻擊、逆向工程等方法,攻擊者可以獲取存儲(chǔ)在芯片非易失存儲(chǔ)器中的加密密鑰,從而實(shí)現(xiàn)破解。 針對(duì)
    發(fā)表于 07-24 09:43

    恒訊科技分析:高防ip攻擊超過(guò)了防御峰值怎么辦?

    面對(duì)DDoS攻擊流量超過(guò)高防IP設(shè)定的防御峰值時(shí),可以采取以下措施進(jìn)行應(yīng)對(duì): 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時(shí)間,這有助于確定
    的頭像 發(fā)表于 07-09 16:06 ?179次閱讀

    廣東云百科技致力于推動(dòng)智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14廣東省物聯(lián)網(wǎng)協(xié)會(huì)在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評(píng)價(jià)會(huì)。評(píng)價(jià)委員會(huì)由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會(huì)等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?1088次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開(kāi)展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?410次閱讀

    百科技攜手韓國(guó)LGES共探新能源技術(shù)先機(jī)

    據(jù)悉,此次簽約時(shí)雙方優(yōu)勢(shì)互補(bǔ)的有力體現(xiàn)。作為全球領(lǐng)先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術(shù)儲(chǔ)備;而韓國(guó)LG能源解決方案公司則擁有豐富的項(xiàng)目管理經(jīng)驗(yàn)和前沿科研實(shí)力。
    的頭像 發(fā)表于 02-03 14:19 ?629次閱讀

    閥門知識(shí)百科:從入門到精通的全方位指南

    對(duì)于低于下40℃使用的低溫閥、帶加熱夾套材質(zhì)的保溫閥和帶波紋管(代替填料函)的閥門,于類型代號(hào)前,分別加漢語(yǔ)拼音字母D、B 和 W。
    發(fā)表于 01-15 10:47 ?979次閱讀
    閥門<b class='flag-5'>知識(shí)</b><b class='flag-5'>百科</b>:從入門到精通的全方位指南

    電子學(xué)中的百科書-二極管的誕生計(jì)

    電子學(xué)中的百科書-二極管的誕生計(jì)
    的頭像 發(fā)表于 11-23 09:09 ?356次閱讀
    電子學(xué)中的<b class='flag-5'>百科</b>書-二極管的誕生計(jì)

    示波器基礎(chǔ)知識(shí)問(wèn)

    電子發(fā)燒友網(wǎng)站提供《示波器基礎(chǔ)知識(shí)問(wèn)答.rar》資料免費(fèi)下載
    發(fā)表于 11-18 14:44 ?1次下載
    示波器基礎(chǔ)<b class='flag-5'>知識(shí)</b><b class='flag-5'>百</b>問(wèn)<b class='flag-5'>百</b>答

    TI電源培訓(xùn)系列開(kāi)關(guān)電源基礎(chǔ)知識(shí)

    電子發(fā)燒友網(wǎng)站提供《TI電源培訓(xùn)系列開(kāi)關(guān)電源基礎(chǔ)知識(shí).pdf》資料免費(fèi)下載
    發(fā)表于 11-17 09:48 ?12次下載
    TI電源培訓(xùn)系列<b class='flag-5'>之</b>開(kāi)關(guān)電源基礎(chǔ)<b class='flag-5'>知識(shí)</b>