Internal Threat 内部威胁
威胁的一种特殊类别,危险性常常高于外部攻击者,因为内部人员天生有访问权限。
包括:
- 现任员工 — 心怀不满、被收买、被胁迫
- 前任员工 — 离职但权限没回收(常见疏漏)
- 外部供应商 — 接入系统的服务商、外包
- 受信任合作伙伴 — 联营公司、API 客户、咨询方
不一定是恶意 —— 也包括”无意泄露”(误发邮件、丢 U 盘、点钓鱼链接)。
对应的概念: Threat Actor 是更广义的”威胁主体”。
1分钟阅读
威胁的一种特殊类别,危险性常常高于外部攻击者,因为内部人员天生有访问权限。
包括:
不一定是恶意 —— 也包括”无意泄露”(误发邮件、丢 U 盘、点钓鱼链接)。
对应的概念: Threat Actor 是更广义的”威胁主体”。