内部威胁
netspi.com | 博客 | #risk-management | #insider-threat | #security-policy | #cert | #privileged-accounts
摘要
卡内基梅隆 CERT 内部威胁数据库已收录约 700 起案例。作者以旧金山 IT 管理员挟持城市网络案和近期一起前雇员案为例:后者辞职后仍被留任顾问,用合法凭证和常规管理工具删除关键系统,造成逾 80 万美元损失。这类行为 “恶意但经授权”,风险治理不能只盯着外部黑客。
- 发布时间
- 收录时间
Skip to content