|
Post by aburaihan on Oct 25, 2023 9:32:15 GMT
然而完全了解您的机构可能面临哪些威胁以及您需要采取哪些措施可能具有挑战性。为了识别和讨论这些威胁和解决方案召集了国务院外交安全网络威胁司司长和国土安全部联邦网络弹性高价值资产项目经理在和红帽政府安全数字世界虚拟峰会上。他们的讨论揭示了四个主要的网络挑战来自邪恶行为者的威胁。发言人一致认为目前各机构面临的三大威胁是网络钓鱼攻击内部威胁和物联网安全。 网络钓鱼攻击当恶意行为者向某人发 美国手机号码列表 送电子邮件希望他们点击电子邮件中的链接或附件以便行为者能够访问收件人的网络时就会发生这种攻击。奥托解释说这在政府中尤其成问题因为每次他在一个机构进行网络钓鱼攻击测试时他都会让人们打开电子邮件。为了应对网络钓鱼攻击我们需要通过培训提高用户意识让人们知道不要点击可疑电子邮件他说。内部威胁。减轻内部威胁的关键是在潜在威胁有机会发动攻击之前主动发现它们。 于行为识别威胁的工具并进行培训使员工意识到可能表明计划和内部攻击的行为。物联网。随着技术的不断进步更多的设备能够通过物联网进行连接。这使得网络上的所有这些设备端点都容易受到渗透解释道。虽然连接性是一个巨大的发展但物联网可以成为网络的立足点因为安全性往往是连接性之后才想到的。为了解决这个问题他建议充分了解连接的设备并在了解需要采取哪些措施后积极努力保护这些设备。
|
|