作用點作為攻擊作用階段的主要影響因素,判定原則如下:
賬戶:包括系統賬戶、用戶賬戶等。一般指攻擊者對賬戶的猜測和字典攻擊及強力破解等,以便達到其非法進入的目的。另外,還包括安裝木馬后所創建的后門賬戶等。
文件系統:指被攻擊系統的文件系統。它涉及的攻擊主要是修改、刪除、增加、獲取文件等操作。
進程:指被攻擊系統內存空間中運行的進程。它包括操作系統進程及應用進程,涉及的攻擊如殺死特定進程、探測進程活動、利用該進程對其他部分進行攻擊等。
系統資源與信息:指被攻擊者系統的硬件資源(如CPU、內存、硬盤等)、固定信息或相對固定的信息,如涉及系統的硬件資源的參數(CPU數量、內存類型及大小、Cache容量、硬盤類型等)、系統的配置參數(分區類型、注冊表信息、硬盤及文件訪問的參數等)及軟件信息(如系統安裝的軟件列表、運行要求等)。需要說明的是,這里所指的系統信息與前面介紹的進程、文件系統的信息是有區別的,具體為:系統信息一般是固定不變或相對固定不變的,在每次系統初始化時是基本固定,而文件系統與進程中的信息在其生命周期中是動態變化的。系統信息一般都是通過系統進程來訪問固定的區域,如特定的環境變量區、內存和硬盤的固定區域等。而進程和文件系統的實際物理位置隨著加載時間的不同是動態變化的。
網絡及網絡服務:針對網絡或網絡服務的攻擊。它主要包括占用或利用網絡資源與服務、影響網絡性能和網絡服務質量、增加網絡流量、探測網絡及相關服務的信息、利用網絡提供的功能完成其他非法操作等,即對網絡本身及服務的正常運行產生不利影響。
攻擊的作用點在很大程度上體現了攻擊者的目的,且一次攻擊可以有多個作用點,即可同時攻擊系統的多個“目標”。
回答所涉及的環境:聯想天逸510S、Windows 10。
作用點作為攻擊作用階段的主要影響因素,判定原則如下:
賬戶:包括系統賬戶、用戶賬戶等。一般指攻擊者對賬戶的猜測和字典攻擊及強力破解等,以便達到其非法進入的目的。另外,還包括安裝木馬后所創建的后門賬戶等。
文件系統:指被攻擊系統的文件系統。它涉及的攻擊主要是修改、刪除、增加、獲取文件等操作。
進程:指被攻擊系統內存空間中運行的進程。它包括操作系統進程及應用進程,涉及的攻擊如殺死特定進程、探測進程活動、利用該進程對其他部分進行攻擊等。
系統資源與信息:指被攻擊者系統的硬件資源(如CPU、內存、硬盤等)、固定信息或相對固定的信息,如涉及系統的硬件資源的參數(CPU數量、內存類型及大小、Cache容量、硬盤類型等)、系統的配置參數(分區類型、注冊表信息、硬盤及文件訪問的參數等)及軟件信息(如系統安裝的軟件列表、運行要求等)。需要說明的是,這里所指的系統信息與前面介紹的進程、文件系統的信息是有區別的,具體為:系統信息一般是固定不變或相對固定不變的,在每次系統初始化時是基本固定,而文件系統與進程中的信息在其生命周期中是動態變化的。系統信息一般都是通過系統進程來訪問固定的區域,如特定的環境變量區、內存和硬盤的固定區域等。而進程和文件系統的實際物理位置隨著加載時間的不同是動態變化的。
網絡及網絡服務:針對網絡或網絡服務的攻擊。它主要包括占用或利用網絡資源與服務、影響網絡性能和網絡服務質量、增加網絡流量、探測網絡及相關服務的信息、利用網絡提供的功能完成其他非法操作等,即對網絡本身及服務的正常運行產生不利影響。
攻擊的作用點在很大程度上體現了攻擊者的目的,且一次攻擊可以有多個作用點,即可同時攻擊系統的多個“目標”。
回答所涉及的環境:聯想天逸510S、Windows 10。