EN - FR - DE - ES - IT - PT -

LexiconDream

⚔️ アタック

不正アクセスを試みる、またはシステムに損害を与える。

アタック

攻撃とは、システムへの侵入、妨害、または損害を目的としたあらゆる試みを指します。その動機は様々ですが、ほとんどの場合は金銭目的です。ランサムウェア、ビジネスメール詐欺、カードスキミングなどは、アクセス権を現金に換える行為です。スパイ活動、社会運動、そして単なる好奇心などが残りの動機となります。重要なのは手法よりも結果です。本来アクセス権限を持たない者がアクセス権を取得すれば、それは攻撃とみなされます。

攻撃は段階的に行われます。偵察では標的に関する情報を収集します。武器化ではツールを作成します。配信では、フィッシングメールや侵害されたウェブサイトなどを介してツールを送信します。悪用では脆弱性を悪用します。インストールでは永続的なアクセスを確立します。コマンド&コントロールでは攻撃者へのチャネルを開きます。目標に対するアクションでは、情報漏洩、暗号化、妨害など、目的を達成します。この連鎖を理解している防御側は、どの段階でも攻撃を阻止できます。フィッシングメールをブロックすることで、悪用される前に攻撃を阻止できます。送信トラフィックを監視することで、インストール後にコマンド&コントロールビーコンを検出できます。単一の制御で全てを阻止することはできません。多層防御によって時間を稼ぐことができます。

一般的な攻撃カテゴリ

ほとんどの攻撃は、技術的に高度なものではない。パッチが適用されていないシステム、使い回されているパスワード、そして急いでいる人々の弱みにつけ込むのだ。


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment