A támadás bármilyen kísérlet egy rendszerbe való betörésre, annak megzavarására vagy megrongálására. A motiváció változó. A pénz hajtja a legtöbbet. A zsarolóvírusok, az üzleti e-mailek feltörése és a kártyalehallgatás mind készpénzzé teszi a hozzáférést. A kémkedés, az aktivizmus és az egyszerű kíváncsiság a többit fedi le. A technika kevésbé számít, mint az eredmény. Ha valaki olyan hozzáférést szerez, amihez nem lett volna szabad, az számít.
A támadások fázisokban történnek. A felderítés információkat gyűjt a célpontról. A fegyverré tétel megépíti az eszközt. A kézbesítés elküldi azt, gyakran adathalász e-mailben vagy egy feltört weboldalon keresztül. A kihasználás kiváltja a sebezhetőséget. A telepítés állandó hozzáférést biztosít. A parancs és vezérlés csatornát nyit a támadó számára. A célpontokon végrehajtott műveletek végrehajtják a célt, legyen az beszivárgás, titkosítás vagy szabotázs. A láncot értő védők bármelyik láncszemen megszakíthatják azt. Az adathalász e-mail blokkolása megállítja a támadást a kihasználás előtt. A kimenő forgalom figyelése a telepítés után parancs és vezérlés jelzőket fog. Nincs egyetlen vezérlő, ami mindent megállítana. A rétegzett védelem időt nyer.
Gyakori támadási kategóriák
- Hálózat – sebezhető szolgáltatások és protokollok kihasználása
- Szociális mérnökség – az emberek manipulálása segítségnyújtás céljából
- Ellátási lánc – megbízható szoftverek vagy szállítók veszélyeztetése
- Belső – jogos hozzáféréssel való visszaélés egy alkalmazott vagy vállalkozó által
A legtöbb sikeres támadás nem technikailag zseniális. Foltozatlan rendszereket, újrafelhasznált jelszavakat és sietős embereket használnak ki.
Comments
No comments yet. Be the first to share a thought.
Leave a comment