【安全课堂】如何识别内鬼?
本文讲的是【安全课堂】如何识别内鬼?,人类史上影响力最大的泄密者应该非爱德华·斯诺登莫属,其凭一人之力撬动了全球各国政府以及公众对信息网络安全的关注。另一位稍稍逊色的泄密者是切尔西·曼宁,由于他向维基解密网站泄露大量的秘密文件,被判入狱35年。在这两起案件里,他们都利用内部人员的身份规避了某些美国政府最安全的电脑系统。 威瑞森(Verizon)的2014数据泄露调查报告显示,经济收益或商业欺诈是去年11698起内部权限滥用案例的主要驱动力。而网络监控软件公司SpectorSoft则声称,内鬼作案仅2013年一年就造成美国公司400亿美元的损失。 内鬼可以通过多种途径识别出来,技术性和非技术性的指标都有。这里列举一些非技术性的指标: · 非模范员工 —— 这种人一贯是第一个到办公室又最后一个走。他总是有很多事情要做而不得不加班。如果实际上并没有什么项目是急着结案的,那他这种天天加班的行为就谕示着此人在从事什么可疑的捞外快的工作了。 · 钢铁侠 —— 一个长期不休假的人可能没什么机会与他人分享工作上的事。如果有人不与他人合作也不参考他人意见,总是对自己手头的工作保密,那他正在做的事就极有可...