基本信息
文件名称:信息安全产品配置与应用 拓展任务1 供应链攻击事件分析.docx
文件大小:15.49 KB
总页数:2 页
更新时间:2025-12-11
总字数:约1.9千字
文档摘要
拓展任务1供应链攻击事件案例分析——以SolarWinds事件为例
2020年12月,美国网络安全公司FireEye披露了一起针对SolarWindsOrion软件的大规模供应链攻击事件。攻击者通过篡改软件更新包,向全球超18,000家企业和政府机构植入后门木马(Sunburst/Solorigate),导致包括美国财政部、国防部、微软等关键机构的数据泄露。该事件被认为是历史上最复杂的国家级高级持续性威胁(AdvancedPersistentThreat,APT)攻击之一。
请结合所学知识,从攻击原理与技术细节、影响范围与危害、防御与应对措施等角度对该攻击事件进行深度分析。
[任务实施