7.3 攻击预测 (长期攻击)
任何影响重大攻击可能会持续几天、几周、几个月甚至几年。请仔细考虑你最近几年听说过的美国间谍案件。这些人并不是拿走一份档案就罢手。按照新闻报道,他们的间谍活动持续了2~8年!重大的计算机误用通常包括计划、测试、探测及长期执行。某些活动可能表示更重大的问题。攻击预测是在误用成为问题或发生重大损害之前检测并处理误用的过程。
7.3.1 真实的误用实例之五: 贪污
1998年3月30日,Computerworld用下列标题讲述了一个故事:“PC经理成为200万美元商店诈骗案的主角; 内部的盗窃使公众的注意力指向重要的安全威胁”。文章说:
King Soopers的PC经理Jay Beaman屡次被指派访问根系统以修复可疑 ...... (共1198字) [阅读本文]>>