Támadás az információs rendszer ellen

Az információs rendszer elleni támadás a támadó szándékos cselekményeinek összessége, amelyek célja az információ három tulajdonságának – elérhetőség , integritás vagy bizalmasság [1]  – egyikének megsértése .

A támadás megvalósításának három szakasza van:

1. A támadás tárgyával kapcsolatos előkészítés és információgyűjtés szakasza.
2. A támadás megvalósításának szakasza.
3. A támadóval kapcsolatos nyomok és információk eltávolításának szakasza.

Az információs rendszer elleni támadások osztályozása több szempont szerint is elvégezhető:

Előfordulási hely szerint:

  1. Helyi támadások (az ilyen típusú támadások forrása a helyi rendszer felhasználói és/vagy programjai );
  2. Távoli támadások (a támadás forrása távoli felhasználók, szolgáltatások vagy alkalmazások).

Az információs rendszerre gyakorolt ​​hatás szempontjából:

  1. Aktív támadások (amelyek eredménye az információs rendszer megzavarása);
  2. Passzív támadások (az információs rendszer működésének megzavarása nélkül a rendszerből történő információszerzésre összpontosítanak).

Jegyzetek

  1. Serdyuk V. „Könyvelő és Számítógép” 2007. 1. sz

Linkek