그것이 무엇인지
사용자에게 가장 인터넷은 무엇이 그들의 경험을 통해 자신의 이메일 클라이언트와 웹 브라우저를 매일,그러나 거기에는 다수의 광대한 서비스에서 작동하는 배경과”web”단지 하나 그것의 일부입니다. 그 웹 브라우저 뒤에는 일반 사용자가 접선 방향으로 또는 결코 접할 수없는 여러 레이어가 있습니다. 웹을 나누는 데 일반적으로 사용되는 세 부분은 표면 웹,어두운 웹 및 깊은 웹입니다.,
- Surface Web 은 사용자가 정기적 인 일상 활동에서 액세스하는 것입니다. 그것은 일반 대중에게 사용할 수 있 표준을 사용하여 검색 엔진을 사용하여 액세스할 수 있는 표준 웹 브라우저가 필요 없는 어떤 특별한 구성,Mozilla Firefox 와 같은 Microsoft Internet Explorer 또는 가장자리,Google Chrome.
- 딥 웹은 일반 검색 엔진에 의해 인덱싱되거나 검색되지 않는 웹의 일부입니다. 사용자는 특정 웹 사이트 또는 서비스를 찾고 액세스하기 위해 로그인하거나 특정 URL 또는 IP 주소를 가져야합니다., 일부 페이지의 깊은 웹를 사용하지 않기 때문에 일반 최상위 도메인(Tld)등이 있습니다.com,.미국 정부,그리고.edu,그래서 그들은 검색 엔진에 의해 색인하는 동안,다른 사람을 명시적으로 블록에서 검색 엔진을 식별하다. 많은 깊은 웹 사이트는 데이터와 콘텐츠에 저장된 데이터베이스를 지원하는 서비스는 우리가 사용하여 매일 같은 소셜 미디어 또는 은행이다. 이러한 페이지에 저장된 정보는 자주 업데이트되며 사용자의 권한에 따라 다르게 표시됩니다.,
- 어두운 웹 액세스의 하위 집합이 깊은 웹에 의존하는 연결을 만들 사이의 신뢰할 수 있는 동료에 필요한 전문 소프트웨어,도구,또는 장비에 액세스할 수 있습니다. 이를위한 두 가지 인기있는 도구는 Tor 및 I2P 입니다.이 도구는 일반적으로 사용자 익명 성을 제공하는 것으로 알려져 있습니다. 로그인하면으로 토르나 I2P 가장 직접적인 방법을 찾아 페이지에서 다크 웹을 받을 링크하는 페이지에서 사람이 이미 이에 대해 알고 있는 페이지입니다. 어두운 웹은 거기에서 발생하는 불법 활동에 대한 언론의 보도로 인해 잘 알려져 있습니다., 악성 배우의 어두운 웹을 통해,판매,및/또는 배포 불법 콘텐츠가 또는 항목과 같은 마약,불법 무기,악성코드 및 도난당한 데이터이다. 그러나,그냥 다음과 같이 표면 웹서,여러 가지가 있는 합법적인 활동에 진 웹 뿐만 아니라 액세스를 포함하여 정보를 공유하고,정보를 보호하는 하나의 정체성,그리고 다른 사람들과 의사 소통을. 많은 뉴스 조직은 기밀 소스를 보호하기 위해 어두운 웹에서 작동합니다.,
왜 중
의 차이를 이해하면 웹 깊은 웹,그리고 어두운 웹사이 제공 컨텍스트를 위한 선거관리위원회로 구축에 모두 적극적이고 민감하는 사이버 보안 프로그램입니다. 예를 들어 유권자 조회 정보와 같은 데이터는 많은 주에서 딥 웹에 저장됩니다. 사용자는 surface 웹에서 사용할 수있는 유권자 조회 도구를 사용하여 자신의 정보에만 액세스 할 수 있습니다. 잘못된 노출하는 중요한 데이터 의도에 대한 깊은 웹 표면 웹이 가장 일반적인 중 하나의 소스 데이터 유출., 컨텍스트에는 다양한 수준의 웹사는 또한 귀중한 때에 응답하는 사건에 영향을 미치는 선거에 사무실이나 독서 또는 미디어 정보에 대한 보고를 악의적인 사이버 활동입니다. 을 이해해서는 차이점,선거관리위원회와 그들의 직원할 수 있는 더 효과적으로 결정하는 권리의 행동을 수정 사건 또는 식별하는 정보에 속하는 그들의 조직 손상되고 유출.
무엇을 할 수 있
을 고려의 여러 측면 웹을 수 있는 작업의 선거에 사무소를 취할 수 있는 안전한다., 최소,선거사무소를 검토해야 자신의 데이터 저장된 정보는 웹상에서 확인하기 위해 올바르게 구성되었고 만 액세스 할 수 있 사용자에게 권한을 부여합니다. 깊고 어두운 웹에서 선거 정보의 불법 게시를 식별하는 데 관심이있는 선거 사무소는주의해서 그렇게해야합니다. 거기에 여러 사용할 수 있는 서비스를 위한 성숙한 사전 조직의 정보를 수집하 어두운 웹한 상황 인식 및 위협 정보., 때로부터 정보를 수집하는 어두운 웹 다음의 사항을 고려하십시오:
- 이전에 직접 액세스하기 어두운 웹에 응답하거나 악의적인 활동을 포함하는 어두운 웹사,선거사무소 고려해야한 매력으로 자신의 법률 집행 파트너입니다. 많은 법 집행 기관은 어두운 웹에서 조사하고 의사 소통 한 경험이 있습니다.
- 어두운 웹을 탐색하는 동안 컴퓨터가 손상 될 가능성을 알고 있어야합니다. 감염 또는 타협의 위험을 줄이기 위해 가상 머신(VM)을 사용합니다., Vm 은 사용 중인 시스템과 운영 중인 실제 네트워크 간에 가상 계층을 제공합니다. 이는 추가 보안 계층 역할을 할 수 있으며 vm 이 맬웨어에 감염된 경우 지워질 수 있습니다.
- 깊거나 어두운 웹에 게시 된 정보는 단순히 찾기가 어렵 기 때문에 안전하다고 가정하지 마십시오.
- 소프트웨어를 사용하고 익명 성을 약속하는 웹 사이트를 방문하는 경우에도 식별 할 수 없다고 가정하지 마십시오.,
- 경우를 식별하는 정보에 속하는 귀하의 조직에 어두운 웹사하려고 시도하지 마십시오 통신으로 원하는 정보 또는 그 정보를 공유한다. 과거에는 악의적인 배우가 게시한 통신을 공개하고 사용할 정보의 통신을 수행하는 추가적인 악의적인 사이버 활동입니다.
EI-ISAC 사이버 스포트라이트입니다 실용적인 설명이의 일반적인 사이버보안의 개념,이벤트,또는 연습과 그 응용 프로그램을 선거 인프라의 보안이다., Ei-ISAC 회원들에게 사이버 보안 업계의 일반적인 기술 주제에 대한 작업 이해를 제공하기위한 것입니다. 선거 커뮤니티에 관심이있을 수있는 특정 기간이나 실습을 요청하고 싶다면 연락하십시오 [email protected].피>