本帖最后由 新手865541 于 2020-1-4 15:21 编辑
网络攻击之欺骗攻击
常用分类:IP欺骗、电子邮件欺骗、Web欺骗 IP欺骗:伪装成其他计算机的Ip地址,获得信息或特权 防御手段为 a、实施双因素认证措施 b、采用健壮的交互协议以提高伪装源IP的门槛 电子邮件欺骗,例如给目标用户发送邮件要求用户修改口令,或在看似正常的附近中加载病毒或其他木马程序。 防御手段:a、在网络边界部署防病毒策略,提前发现病毒邮件。 b、在PC端实施终端防病毒软件 c、利用内置网站信誉库的网络安全设备,阻断相关页面访问 d、加强员工安全意识培训,提高警惕应对网络欺诈攻击。 Web欺骗是指攻击者伪装为合法网页,在网页上提供虚假信息同,实施网络攻击。 防御手段同上 |