CISP-22-信息安全应急响应(9)

时间:2025-07-14

代码类威胁之蠕虫代码类威胁之:蠕虫

传统蠕虫的主要威胁:

短时间造成大范围网络阻塞

新蠕虫(2001年CodeRed以后)主要威胁:

更短的时间、更大的威力蠕虫驱动的DDoS大面积开放后门社会影响用作传播工具:木马、间谍软件、僵尸网络etc.

蠕虫的演变

传播途径

正常途径进入+应用系统漏洞

利用漏洞直接进入(技术/非技术漏洞)

动机变化

特点变化

从追求速度到更在意隐蔽性

从目的变成手段

趋势预计:

定向蔓延能力

更加追求隐蔽性

从DIY到更专业化

蠕虫依然是重大的潜在威胁

虽然2006年没有大规模的、造成重大社会影响的案例,但蠕虫依然是CIIP的重大威胁

传统破坏力:

关键阶段的服务中断:入学报名或查询、在线证券交易、政府集中业务审批、奥运播报、etc.

新破坏力:DDoSDDS致使全网DNS或者大型业务系统瘫痪;关键系统或资源被控制

CISP-22-信息安全应急响应(9).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219