Az információs rendszer elleni támadás a támadó szándékos cselekményeinek összessége, amelyek célja az információ három tulajdonságának – elérhetőség , integritás vagy bizalmasság [1] – egyikének megsértése .
A támadás megvalósításának három szakasza van:
1. A támadás tárgyával kapcsolatos előkészítés és információgyűjtés szakasza.
2. A támadás megvalósításának szakasza.
3. A támadóval kapcsolatos nyomok és információk eltávolításának szakasza.
Az információs rendszer elleni támadások osztályozása több szempont szerint is elvégezhető:
Előfordulási hely szerint:
Az információs rendszerre gyakorolt hatás szempontjából: