阿摩線上測驗 登入

申論題資訊

試卷:103年 - 103 國家安全情報特種考試_三等_資訊組:網路應用與安全#42058
科目:網路應用與安全
年份:103年
排序:0

申論題內容

三、殭屍網路(botnet)常被用來作為網路攻擊或是網路犯罪的工具。說明:
 (1)何謂殭屍網路?(5 分) 
 (2)殭屍網路感染形成的方式。(10 分) 
 (3)殭屍網路的偵測方法。(10 分)

詳解 (共 1 筆)

詳解 提供者:009
  • 受害電腦一旦被植入可遠端操控該電腦的惡意程式,即會像傀儡一般任人擺佈執行各種惡意行為
  •  
  •  
  • Botnet傀儡網路/殭屍網路」怎麼入侵我的電腦?

當電腦的作業系統或瀏覽器有漏洞時可能因為瀏覽了一個含有惡意程式的網站或是部落格,或是在網路上交換影音或音樂檔的同時就不知不覺也下載了病毒。駭客藉此遠端端控制你的電腦,不只會竊取個人隱私、監控上網活動,電腦還會像傀儡一樣被控制,變成駭客竊取他人電腦資料的幫兇!

目前病毒的成長多數來自網路,透過網路傳播、自動下載新病毒或自動更新變種,不斷成長,最難以掌控的是透過招募不知情的Bot殭屍/傀儡電腦形成龐大的Botnet殭屍網路惡性循環。

除了人員的資訊安全警覺性外,入侵偵測系統(IDS)及防毒軟體(SEP)合成區域聯防(ZDBS),將可達到偵測之目的http://www.tsjh.tc.edu.tw/ischool/publish_page/15/?cid=2455

置誘捕網路(Honeynet)獲取惡意程式樣本 、更新病毒碼從而事先偵測、避免 

強大的防毒軟體才能對電腦進行掃描、解毒,以便移除殭屍病毒。如果您已經安裝防毒軟體,請下載最新的安全更新並且掃描電腦。