Skip to main content

攻撃ベクトルとは何ですか?

attack攻撃ベクトルは、コンピューターまたはネットワーク化されたシステムへのエントリモードであり、悪意のある人が操作を損傷、制御、または妨害することを可能にします。病気のベクターと同じように、攻撃ベクターはキャリアとして機能します。この場合、悪意のあるコードやコンピューターシステムに害を及ぼすように設計されたその他のアクティビティの場合。さまざまなベクトルがあり、コンピューティングの新しい開発が行われると、特にオンラインで追加のベクトルが出現します。たとえば、非常に単純なシンジケーション(RSS)は、その中に悪意のあるコードをインプラントするためにフィードをハイジャックしたい人のための攻撃ベクターとして機能することができます。1つはプログラミングです。人々がシステムの弱点を特定し、それを利用するために何かをプログラムできる場合、彼らはシステムに正常に入り、損傷を引き起こすことができます。これには、電子メールで添付ファイルを受け取る機能など、貧弱なセキュリティから必要なセキュリティホールまで、すべてを含めることができます。プログラマーはまた、スクリプト付きのWebサイトなどを利用しています。多くのブラウザはすべてのスクリプトを自動的に実行するように設計されているため、悪意のあるスクリプトをページに挿入してユーザーを攻撃していないことが非常に簡単です。この場合、攻撃ベクトルは人が接触するものです。人々は、インスタントメッセージングの会話、欺cept的な電子メール、および他の何かのように見えるように構築されたウェブサイトのような戦術を使用して、人々に情報をあきらめたり、ネットワークを妥協させたりすることができます。欺ceptionの典型的な例は、Someones Bankからのものであると主張する不吉な電子メールであり、顧客にすぐにログインするように指示し、銀行のサイトのように設計されたページへのリンクを提供します。不注意な顧客は、ハッカーデータベースに無意識のうちに入力してユーザー名とパスワードを入力することができます。一部のセキュリティ会社は、ハッカーとクラッカーを雇って新しいエクスプロイトを開発およびテストし、攻撃ベクターを利用する人々のように考えることを目標にしています。高度なスキルを持ったハッカーは、民間部門でのサービスに対して高額の料金を指揮する可能性があり、コンピューターのセキュリティと開発の最先端、潜在的に魅力的な課題に取り組む機会があるかもしれません。開発では、攻撃ベクトルとして使用できます。たとえば、新しいインスタントメッセージングプログラムを設計するプログラマは、ユーザーがアイデンティティを確認できるようにユーザーを認証する方法を考えるか、危険な既知のユーザーとIPアドレスのブラックリストを設定して、これらの個人がネットワーク上の罪のないユーザーに連絡できないようにする可能性があります。