Web站點上可能被攻擊者利用來攻擊的信息有:
聯系方式:企業員工的電話號碼、郵箱地址和家庭住址等信息對于社會工程學非常有用。
招聘信息:招聘信息往往會暴露公司需要哪方面的人才。比如需要招聘一名Oracle數據庫管理員,則說明公司內部運行的數據庫肯定有Oracle數據庫。
公司文化:大多數機構的Web站點常常會披露機構的組織結構、會議安排、重要公告、工作日程、工作地點和產品資料等,這些都可以用來進行社會工程學攻擊。
商業伙伴:可以了解公司的業務關系,對于公司的某些敏感信息很可能從其安全管理薄弱的合作伙伴那里取得。
站點架構:一些站點會對其系統架構進行描述,例如會說“本單位對站點的軟硬件設施進行了升級改造,選用在Linux系統上運行的Apache Web服務器,使用Oracle數據庫作為后臺數據庫,采購了某品牌某型號的防火墻,增強了系統的安全措施……”殊不知,這類信息給攻擊帶來了便利。
回答所涉及的環境:聯想天逸510S、Windows 10。
Web站點上可能被攻擊者利用來攻擊的信息有:
聯系方式:企業員工的電話號碼、郵箱地址和家庭住址等信息對于社會工程學非常有用。
招聘信息:招聘信息往往會暴露公司需要哪方面的人才。比如需要招聘一名Oracle數據庫管理員,則說明公司內部運行的數據庫肯定有Oracle數據庫。
公司文化:大多數機構的Web站點常常會披露機構的組織結構、會議安排、重要公告、工作日程、工作地點和產品資料等,這些都可以用來進行社會工程學攻擊。
商業伙伴:可以了解公司的業務關系,對于公司的某些敏感信息很可能從其安全管理薄弱的合作伙伴那里取得。
站點架構:一些站點會對其系統架構進行描述,例如會說“本單位對站點的軟硬件設施進行了升級改造,選用在Linux系統上運行的Apache Web服務器,使用Oracle數據庫作為后臺數據庫,采購了某品牌某型號的防火墻,增強了系統的安全措施……”殊不知,這類信息給攻擊帶來了便利。
回答所涉及的環境:聯想天逸510S、Windows 10。