Skip to main content

Які типи мережевих атак існують?

Основні типи мережевих атак

1. Атаки на доступність (DoS / DDoS)

Мета: зробити сервіс або мережу недоступними.

Як це працює: зловмисник перевантажує сервер великою кількістю запитів.

Приклади:

  • DoS (одне джерело)
  • DDoS (багато джерел)

Порушується: Availability (доступність)


2. Атаки на перехоплення даних

Мета: таємно отримати інформацію, що передається мережею.

Як це працює: зловмисник «слухає» мережевий трафік.

Приклади:

  • Sniffing (прослуховування трафіку)
  • Man-in-the-Middle (MITM)

Порушується: Confidentiality (конфіденційність)


3. Атаки з підміною даних

Мета: змінити або підробити дані в мережі.

Приклади:

  • ARP-spoofing
  • IP-spoofing
  • DNS-spoofing

Порушується: Integrity (цілісність)


4. Атаки на автентифікацію

Мета: отримати чужі облікові дані.

Приклади:

  • Brute Force (підбір паролів)
  • Password spraying
  • Credential stuffing

Часто використовується слабка політика паролів.


5. Атаки на мережеві сервіси

Мета: використати вразливості сервісів і протоколів.

Приклади:

  • атаки на відкриті порти;
  • експлуатація вразливостей серверів;
  • атаки на FTP, SSH, HTTP та ін.

6. Внутрішні атаки

Мета: зловживання легальним доступом.

Хто атакує:

  • співробітники;
  • підрядники;
  • зламані облікові записи.

Небезпечні тим, що трафік виглядає «легітимним».


7. Соціальна інженерія (пов'язана з мережею)

Мета: обдурити користувача, а не систему.

Приклади:

  • фішинг;
  • підроблені сайти;
  • шкідливі листи з посиланнями.

Часто використовується як точка входу для мережевих атак.


Зручна класифікація для запам'ятовування

На співбесіді можна сказати так:

  • атаки на доступність;
  • атаки на конфіденційність;
  • атаки на цілісність;
  • атаки на автентифікацію;
  • внутрішні атаки.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.