瞭解 #CyberSecurity

#cybersecurity 正在不斷努力保護連接到互聯網的聯網系統並保護所有數據免遭未經授權的使用或損害。

物聯網 (IOT) 包括傳感器和設備在內的大型物理對象網絡

物聯網 (IoT) 是由相互關聯的計算設備、機械和數字機器、物體、動物或人組成的系統,它們具有唯一標識符 (UID) 以及通過網絡傳輸數據的能力,而無需人與人或人與計算機的交互。

中央情報局三合會組成部分。

CIA 三元組是指由三個主要組成部分組成的資訊安全模型:機密性、完整性和可用性。

 

機密性也稱為隱私,這意味著資料存取僅限於授權人員。確保機密性:資料加密、使用者名稱 ID 和密碼、兩因素身份驗證 (2FA) 等。

 

完整性是表示資料的準確性、一致性和可信度的術語。

確保完整性的方法

文件權限

使用者存取控制

版本控制

校驗和

 

可用性是描述服務和資料已良好維護並且能夠隨時存取的術語。 #cybersecurity #物聯網

內部安全威脅是指源自組織內部的攻擊

外部安全威脅是指來自組織外部的攻擊。

白帽駭客是指闖入網路或電腦系統以發現弱點以提高這些系統的安全性的個人或組織

黑帽駭客是指利用任何漏洞來獲取非法個人、經濟或政治利益的個人或組織

灰帽駭客是指利用系統安全性並引起所有者註意的個人或組織。

有組織攻擊是指網路犯罪分子、駭客活動分子、恐怖分子和國家支持的駭客組織

網路戰是指基於互聯網的衝突,涉及滲透其他國家的電腦系統和網路

Stuxnet 是指旨在破壞伊朗核濃縮工廠的惡意軟體程序,該程序是國家支持的攻擊的一個例子

國際反網路威脅多邊夥伴關係(IMPACT)是指世界各國政府、產業和學術界致力於提高應對網路威脅的全球能力的全球夥伴關係

 

道德是指有時但並非總是由法律強制執行的行為準則