EN - FR - DE - ES - IT - PT -

LexiconDream

⚔️ Aanval

Een poging om ongeautoriseerde toegang te verkrijgen tot een systeem of dit systeem schade toe te brengen.

Aanval

Een aanval is elke poging om in te breken in een systeem, het te verstoren of te beschadigen. De motivatie varieert. Geld is meestal de drijfveer. Ransomware, het compromitteren van zakelijke e-mailaccounts en het skimmen van creditcards zetten toegang om in geld. Spionage, activisme en pure nieuwsgierigheid vormen de rest. De techniek is minder belangrijk dan het resultaat. Als iemand toegang krijgt die hij niet zou mogen hebben, telt dat mee.

Aanvallen verlopen in fasen. In de verkenningsfase wordt informatie over het doelwit verzameld. In de wapenontwikkelingsfase wordt het instrument gebouwd. De afleveringsfase verstuurt het instrument, vaak via een phishing-e-mail of een gecompromitteerde website. De exploitatie activeert de kwetsbaarheid. De installatie zorgt voor permanente toegang. De command-and-controlfase opent een kanaal naar de aanvaller. Acties op de doelstellingen voeren het doel uit, of dat nu data-exfiltratie, encryptie of sabotage is. Verdedigers die de keten begrijpen, kunnen deze op elk punt doorbreken. Het blokkeren van de phishing-e-mail stopt de aanval voordat deze wordt geëxploiteerd. Het monitoren van uitgaand verkeer detecteert command-and-control-signalen na installatie. Geen enkele beveiligingsmaatregel kan alles stoppen. Gelaagde verdedigingsmechanismen geven tijd.

Veelvoorkomende aanvalscategorieën

De meeste succesvolle aanvallen zijn niet technisch hoogstaand. Ze maken gebruik van onbeveiligde systemen, hergebruikte wachtwoorden en mensen die haast hebben.

Comments

No comments yet. Be the first to share a thought.

Leave a comment