0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之零日攻擊

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:23 ? 次閱讀

零日攻擊

零日攻擊是指利用沒有補(bǔ)丁的安全漏洞(即零日漏洞)對系統(tǒng)或軟件應(yīng)用發(fā)動的網(wǎng)絡(luò)攻擊,往往具有很大的破壞性。通過建設(shè)完善的防御體系,提升人員的防范意識,可以有效減少被零日攻擊的機(jī)率,降低損失。

零日漏洞是如何轉(zhuǎn)化為零日攻擊的

零日漏洞中的“零日”得名于漏洞被公開后,補(bǔ)丁未出現(xiàn)的天數(shù)。漏洞被公開當(dāng)天,一般來講都不會及時推出補(bǔ)丁,所以稱為零日漏洞。黑客很可能是第一個發(fā)現(xiàn)零日漏洞的人,一般會使用自動化測試工具和逆向工程技術(shù)來尋找漏洞,憑借挖掘到的零日漏洞,可以輕松越過嚴(yán)密的網(wǎng)絡(luò)防護(hù)措施,滲透入網(wǎng)絡(luò),最終實(shí)施零日攻擊。簡言之,零日攻擊就是利用零日漏洞對系統(tǒng)或軟件應(yīng)用發(fā)動的網(wǎng)絡(luò)攻擊。常見的零日攻擊類型包括賬戶接管(ATO)攻擊、水坑攻擊、零日星期三。

ed144bb2-0e90-11ec-8fb8-12bb97331649.png

為什么零日攻擊很危險

由于零日漏洞的嚴(yán)重級別通常較高,所以零日攻擊往往也具有很大的破壞性。研究表明,基于零日漏洞的惡意軟件占比達(dá)到30%,形式包括病毒、蠕蟲、木馬等。零日攻擊普遍被設(shè)計為可以快速傳播的形式,以便感染盡可能多的主機(jī)和系統(tǒng)。零日攻擊也由被動式、傳播緩慢的文件和宏病毒方式,演化為更主動、自我傳播的電子郵件蠕蟲和混合威脅方式,這大大縮短了威脅傳播的時間,擴(kuò)大了威脅影響的范圍。零日攻擊的目標(biāo)一般包括高價值的目標(biāo)和影響范圍大的目標(biāo)這兩類。

著名的零日攻擊事件

nStuxnet(震網(wǎng)病毒)

nSonyZero-Day Attack

nOperationAurora(極光行動)

如何降低零日攻擊的風(fēng)險目前,任何安全產(chǎn)品或解決方案都不能完全防御住零日攻擊。但是,通過建設(shè)完善的防御體系,提升人員的防范意識,可以有效減少被零日攻擊的機(jī)率,降低零日攻擊造成的損失。通過以下措施可以避免被零日攻擊:

加強(qiáng)員工宣傳教育

加固計算機(jī)終端系統(tǒng)

實(shí)時更新軟件

及時修補(bǔ)漏洞

加強(qiáng)網(wǎng)絡(luò)安全設(shè)施建設(shè)

加強(qiáng)權(quán)限認(rèn)證與審核

建立應(yīng)急響應(yīng)方案

華為如何幫助您抵御零日攻擊一般來講,很難提前發(fā)現(xiàn)或檢測出零日漏洞。除了實(shí)施零日攻擊的黑客,其他人只有在獲得攻擊的詳細(xì)信息后,才能確認(rèn)是基于零日漏洞的攻擊。針對日益復(fù)雜的網(wǎng)絡(luò)環(huán)境和日趨增多的高級威脅(APT),華為提供了豐富的安全解決方案和安全產(chǎn)品,能夠幫助您及時發(fā)現(xiàn)安全風(fēng)險,降低安全威脅的影響。

HiSec安全解決方案

HiSec Insight安全態(tài)勢感知系統(tǒng)

FireHunter6000沙箱

USG6000E系列防火墻

VSCAN1000系列漏洞掃描器

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7509

    瀏覽量

    88078
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21868
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23468

原文標(biāo)題:什么是零日攻擊?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    百科啟動“繁星計劃”

    度搜索的強(qiáng)大流量,為百科注入新的活力與動能。 據(jù)悉,“繁星計劃”預(yù)計覆蓋超過10萬名權(quán)威專家,并將涵蓋超過100萬的知識內(nèi)容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?116次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?109次閱讀

    半導(dǎo)體術(shù)語小百科

    面對半導(dǎo)體行業(yè)的高速發(fā)展,掌握核心術(shù)語不僅是行業(yè)人的基本功,更是溝通無礙的關(guān)鍵。無論你是剛?cè)胄械男率?,還是經(jīng)驗(yàn)豐富的達(dá)人,這份“半導(dǎo)體術(shù)語小百科”將帶你走進(jìn)從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?386次閱讀

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導(dǎo)師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?238次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導(dǎo)師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    大家了解全球最領(lǐng)先的大模型場景。 本書像 一本AI應(yīng)用百科全書 ,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    先楫HPM6E00技術(shù) | 人研討共話工業(yè)應(yīng)用創(chuàng)新及發(fā)展趨勢

    、內(nèi)嵌ESC的高性能RISC-V內(nèi)核微控制器系列——HPM6E00產(chǎn)品及其應(yīng)用,由先楫的市場、技術(shù)和方案專家們以及先楫客戶、生態(tài)合作伙伴共同為大家打造的知識饕餮盛宴,吸引了余位開發(fā)工程師報名參與,活動
    發(fā)表于 09-02 10:14

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)攻擊時,通過IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段和算法,可以逐步還原出
    的頭像 發(fā)表于 08-29 16:14 ?436次閱讀

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現(xiàn)在十分常見的網(wǎng)絡(luò)攻擊方式,會給個人、企業(yè)和國家?guī)砭薮箫L(fēng)險。下文講解IP地址欺騙的本質(zhì)、工作原理和檢測防范方法。 ? IP地址欺騙是什么?
    的頭像 發(fā)表于 08-26 14:04 ?379次閱讀
    <b class='flag-5'>IP</b> 地址欺騙:原理、類型與防范措施

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    數(shù)據(jù)庫在各個領(lǐng)域的逐步應(yīng)用,其安全性也備受關(guān)注。SQL 注入攻擊作為一種常見的數(shù)據(jù)庫攻擊手段,給網(wǎng)絡(luò)安全帶來了巨大威脅。今天我們來聊一聊SQL 注入攻擊的基本知識。 SQL 注入
    的頭像 發(fā)表于 08-05 17:36 ?325次閱讀

    淺談PUF技術(shù)如何保護(hù)知識產(chǎn)權(quán)

    使用加密芯片來保護(hù)知識產(chǎn)權(quán),對設(shè)備進(jìn)行認(rèn)證或加密處理,但加密芯片中薄弱的環(huán)節(jié)在于密鑰。通過暴力剖析、側(cè)信道攻擊、逆向工程等方法,攻擊者可以獲取存儲在芯片非易失存儲器中的加密密鑰,從而實(shí)現(xiàn)破解。 針對
    發(fā)表于 07-24 09:43

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設(shè)定的防御峰值時,可以采取以下措施進(jìn)行應(yīng)對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規(guī)模和持續(xù)時間,這有助于確定
    的頭像 發(fā)表于 07-09 16:06 ?236次閱讀

    廣東云百科技致力于推動智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14廣東省物聯(lián)網(wǎng)協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評價會。評價委員會由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?1222次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?463次閱讀

    百科技攜手韓國LGES共探新能源技術(shù)先機(jī)

    據(jù)悉,此次簽約時雙方優(yōu)勢互補(bǔ)的有力體現(xiàn)。作為全球領(lǐng)先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術(shù)儲備;而韓國LG能源解決方案公司則擁有豐富的項(xiàng)目管理經(jīng)驗(yàn)和前沿科研實(shí)力。
    的頭像 發(fā)表于 02-03 14:19 ?726次閱讀

    閥門知識百科:從入門到精通的全方位指南

    對于低于下40℃使用的低溫閥、帶加熱夾套材質(zhì)的保溫閥和帶波紋管(代替填料函)的閥門,于類型代號前,分別加漢語拼音字母D、B 和 W。
    發(fā)表于 01-15 10:47 ?1081次閱讀
    閥門<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:從入門到精通的全方位指南