Які типи мережевих атак існують?
Основні типи мережевих атак
1. Атаки на доступність (DoS / DDoS)
Мета: зробити сервіс або мережу недоступними.
Як це працює: зловмисник перевантажує сервер великою кількістю запитів.
Приклади:
- DoS (одне джерело)
- DDoS (багато джерел)
Порушується: Availability (доступність)
2. Атаки на перехоплення даних
Мета: таємно отримати інформацію, що передається мережею.
Як це працює: зловмисник «слухає» мережевий трафік.
Приклади:
- Sniffing (прослуховування трафіку)
- Man-in-the-Middle (MITM)
Порушується: Confidentiality (конфіденційність)
3. Атаки з підміною даних
Мета: змінити або підробити дані в мережі.
Приклади:
- ARP-spoofing
- IP-spoofing
- DNS-spoofing
Порушується: Integrity (цілісність)
4. Атаки на автентифікацію
Мета: отримати чужі облікові дані.
Приклади:
- Brute Force (підбір паролів)
- Password spraying
- Credential stuffing
Часто використовується слабка політика паролів.
5. Атаки на мережеві сервіси
Мета: використати вразливості сервісів і протоколів.
Приклади:
- атаки на відкриті порти;
- експлуатація вразливостей серверів;
- атаки на FTP, SSH, HTTP та ін.
6. Внутрішні атаки
Мета: зловживання легальним доступом.
Хто атакує:
- співробітники;
- підрядники;
- зламані облікові записи.
Небезпечні тим, що трафік виглядає «легітимним».
7. Соціальна інженерія (пов'язана з мережею)
Мета: обдурити користувача, а не систему.
Приклади:
- фішинг;
- підроблені сайти;
- шкідливі листи з посиланнями.
Часто використовується як точка входу для мережевих атак.
Зручна класифікація для запам'ятовування
На співбесіді можна сказати так:
- атаки на доступність;
- атаки на конфіденційність;
- атаки на цілісність;
- атаки на автентифікацію;
- внутрішні атаки.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.