网络安全威胁
主页 > 
网络安全威胁
< 返回
结果:
保护儿童免受网上威胁
当儿童上网时,他们面对很多新的风险和需要更多保护,风险例子有:软件和音乐的个人资料保密性,个人资料揭露,间谍软件 (spyware),非法下载,滥发电邮等等。因此,你不仅必须要保护儿童,同时也必须保护资料。
使用软件准则
许多电脑软件均可作为资讯保安的工具。
防御分布式拒绝服务(DDoS)攻击
分布式拒绝服务攻击基本上会消耗目标机构的频宽和伺服器资源。大规模的分布式拒绝服务攻击通常透过僵尸网络发动,令大量分布在世界各地受到病毒感染的电脑在不知不觉间被操纵而参与攻击。
处理公司的资讯保安事故
它指在资讯系统及/或网络上的负面事情,对资讯的机密性、完整性、可用性、不可否认性和认证等方面构成威胁。
处理恶意软件爆发
由于攻击者的动机是基于经济掠夺,他们的攻击形式也不只是骚扰或破坏活动而已。恶意程式码攻击已经变得更复杂,甚至成为机构一项严重的隐忧。
防范仿冒诈骗网站
要小心避免浏览那些模仿知名公司的仿冒诈骗网站。设立它们的用途是蒐集浏览者的敏感资料,例如个人资料、用户名称及密码。这种行为也是 仿冒诈骗 的一种,同样是恶名昭彰。
预防网上攻击的贴士
为防止您的电脑泄密并成为攻击他人的武器,建议参阅以下网上应用系统及网上用户的贴士
安全地玩网上游戏
许多电脑游戏都可以透过互联网与其他玩家一起玩。玩家可利用以电脑输入的文字信息,或有时候使用麦克风来通讯。
防范电话诈骗
犯罪者使用电话(特别是互联网的电话系统)来欺骗他人。
保护你的新电脑
当你设定你的家用新电脑时,不要忘记安装一些必要的保安措施。单单打开盒子取出电脑然后连线是不安全的,因为此举会把电脑处于一些保安风险:如感染病毒及恶意程式码,接收滥发电邮,拒绝服务攻击,个人或敏感资料被泄露。
防范恶意软件
最佳作业实务可以保护您的电脑更有效地对抗恶意软件的攻击。
处理个人资讯保安事故须知
家居电脑用户提供指引,说明当遇到资讯保安事故时应采取的一些基本措施。
殭尸网络
殭尸网络为互联网带来严重的保安威胁,大部分的滥发电子邮件、身分盗用、仿冒诈骗和分布式拒绝服务(DDoS)攻击均由殭尸网络引致 。
暴力攻击
暴力攻击暴力攻击是通过试误法以破解凭證,反覆试验所有可能的组合,直至猜到正确密码。
区块链的保安威胁
虽然区块链技术产生一个防止窜改的交易分类账,但应注意区块链并非可以不受所有网络攻击影响。
针对域名系统(DNS)伺服器的网络威胁
除了DNS相关的攻击规模与复杂程度大幅增加之外,攻击者还采用多种不同的攻击技术,来针对DNS的不同组件 。
资料外泄
资料外泄属于网络安全事件,涉及未经系统拥有人授权下接达、更改、移除、窃取或公开披露的资料。
深度伪造
近年,由於深度偽造惡意用於製造假視像、偽造圖像和金融欺詐,所傳播的錯誤訊息 或虛假訊息 可能會侵蝕企業的聲譽和社會之間的信任,因而引起大眾關注。現在要取用創作深度偽造的工具十分容易,引起公眾對於以假亂真的深度偽造製成品的關注,認為須加以偵察,以及限制其使用。
拒绝服务 / 分布式拒绝服务攻击
拒绝服务攻击和分布式拒绝服务攻击是互联网上一种常见的网络威胁。
身分盗窃
身分盗窃是一种刑事行为,在他人不知情或没有得到其同意的情况下取得其个人资料,意图诈骗。身分盗贼利用有关个人资料冒充资料当事人作欺诈用途。
内部威胁
内部威胁是源自机构内的人士所带来的保安风险,通常涉及在职或前雇员,以及可以接达敏感讯息或特权帐户的外判商业伙伴。
恶意软件
恶意软件是不同类型的恶意程式码的一个统称。恶意软件可用于破坏正常的计算机功能,窃取数据,获得未经授权的访问,或形成殭尸网络以发起有组织的攻击。
仿冒诈骗
仿冒诈骗攻击邮件几可乱真,有些收件人会作出回应,结果导致财务损失、身份盗用和其他欺诈行为。
预防勒索软件
勒索软件是一种恶意软件。电脑罪犯会利用这种软件把受感染电脑装置内的档案锁上。这些被锁的档案就好像人质一样,受害人如要取回这些资料,便需按照勒索软件的指示缴付「赎金」,才可把档案解锁。
供应链攻击
供应链攻击日趋普遍,因为攻击者通过获信赖的第三方供应商可以接达多个机构的系统。