Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Які типи мережевих атак існують?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)Мережеві атаки поділяють за тим, яку властивість безпеки вони порушують: **доступність (DoS/DDoS), конфіденційність (перехоплення даних), цілісність (підміна даних), автентифікацію (підбір облікових даних)**, а також атаки на сервіси, внутрішні атаки та соціальну інженерію. **Ключове:** зручна класифікація для співбесіди - атаки на доступність, конфіденційність, цілісність, автентифікацію та внутрішні атаки.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення## Основні типи мережевих атак ### 1. Атаки на доступність (DoS / DDoS) **Мета:** зробити сервіс або мережу **недоступними**. **Як це працює:** зловмисник перевантажує сервер великою кількістю запитів. **Приклади:** - DoS (одне джерело) - DDoS (багато джерел) Порушується: **Availability (доступність)** --- ### 2. Атаки на перехоплення даних **Мета:** таємно **отримати інформацію**, що передається мережею. **Як це працює:** зловмисник «слухає» мережевий трафік. **Приклади:** - Sniffing (прослуховування трафіку) - Man-in-the-Middle (MITM) Порушується: **Confidentiality (конфіденційність)** --- ### 3. Атаки з підміною даних **Мета:** **змінити або підробити** дані в мережі. **Приклади:** - ARP-spoofing - IP-spoofing - DNS-spoofing Порушується: **Integrity (цілісність)** --- ### 4. Атаки на автентифікацію **Мета:** отримати **чужі облікові дані**. **Приклади:** - Brute Force (підбір паролів) - Password spraying - Credential stuffing Часто використовується слабка політика паролів. --- ### 5. Атаки на мережеві сервіси **Мета:** використати **вразливості сервісів і протоколів**. **Приклади:** - атаки на відкриті порти; - експлуатація вразливостей серверів; - атаки на FTP, SSH, HTTP та ін. --- ### 6. Внутрішні атаки **Мета:** зловживання **легальним доступом**. **Хто атакує:** - співробітники; - підрядники; - зламані облікові записи. Небезпечні тим, що трафік виглядає «легітимним». --- ### 7. Соціальна інженерія (пов'язана з мережею) **Мета:** обдурити користувача, а не систему. **Приклади:** - фішинг; - підроблені сайти; - шкідливі листи з посиланнями. Часто використовується як точка входу для мережевих атак. --- ## Зручна класифікація для запам'ятовування На співбесіді можна сказати так: - атаки на **доступність**; - атаки на **конфіденційність**; - атаки на **цілісність**; - атаки на **автентифікацію**; - **внутрішні атаки**.Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.