Internal Threat 内部威胁

威胁的一种特殊类别,危险性常常高于外部攻击者,因为内部人员天生有访问权限。

包括:

  • 现任员工 — 心怀不满、被收买、被胁迫
  • 前任员工 — 离职但权限没回收(常见疏漏)
  • 外部供应商 — 接入系统的服务商、外包
  • 受信任合作伙伴 — 联营公司、API 客户、咨询方

不一定是恶意 —— 也包括”无意泄露”(误发邮件、丢 U 盘、点钓鱼链接)。

对应的概念: Threat Actor 是更广义的”威胁主体”。