Please enable JavaScript.
Coggle requires JavaScript to display documents.
Кибербезопасность, Определение, Определение, Определение, Определение,…
Кибербезопасность
-
DoS-атака
Виды атак
SQL-инъекция
Злоумышленник вводит SQL-запрос в канал ввода конечного пользователя, такой как веб-форма или поле комментария. Уязвимое приложение отправит данные злоумышленника в базу данных и выполнит любые команды SQL, введенные в запрос.
Внедрение кода
Злоумышленник может внедрить код в приложение, если оно уязвимо. Веб-сервер выполняет вредоносный код, как если бы он был частью приложения.
Внедрение команд ОС
Злоумышленник может воспользоваться уязвимостью внедрения команд для ввода команд для выполнения операционной системой. Это позволяет атаке захватить данные ОС или захватить систему.
Внедрение LDAP
Злоумышленник вводит символы для изменения запросов LDAP. Система уязвима, если в ней используются необработанные запросы LDAP. Эти атаки очень серьезны, потому что серверы LDAP могут хранить учетные записи пользователей и учетные данные для всей организации.
-
-
Инъекционная атака
Виды атак
HTTP-флуд DDoS
Злоумышленник использует HTTP-запросы, которые кажутся законными, для перегрузки приложения или веб-сервера.
SYN flood DDoS
Инициирование последовательности подключения по протоколу управления передачей (TCP) включает отправку SYN-запроса, на который хост должен ответить SYN-ACK, который подтверждает запрос, а затем запрашивающая сторона должна ответить ACK.
UDP flood DDoS
На удаленный хост засыпается лавинная рассылка пакетов протокола пользовательских дейтаграмм (UDP), отправляемых на случайные порты.
ICMP Flood
Поток пакетов ICMP Echo Request переполняет цель, потребляя как входящую, так и исходящую полосу пропускания. Серверы могут пытаться ответить на каждый запрос пакетом эхо-ответа ICMP, но не успевают за скоростью запросов, поэтому система замедляется.
Усиление NTP
Могут быть использованы злоумышленником для отправки больших объемов UDP-трафика на целевой сервер. Это считается атакой с усилением из-за соотношения запросов и ответов от 1:20 до 1: 200, что позволяет злоумышленнику использовать открытые серверы NTP для выполнения крупномасштабных DDoS-атак с высокой пропускной способностью
-
-
Определение
Это практика защиты компьютеров, телефонов или электронных сетей от вредоносных атак
Определение
Отказ в обслуживании (DoS) атака перегружает целевую систему с большим объемом трафика, препятствуя способность системы нормально функционировать.
Определение
Используют различные уязвимости
для прямой вставки злонамеренных данных в код веб-приложения. Успешные атаки могут раскрыть конфидациальную информацию, выполнить DoS - атаку или поставить под угрозу все систему.
Определение
Защита информации от несанкционированного доступа, использования, раскрытия, изменения или уничтожения.
Определение
Попытка получить несанкционированный доступ к компьютерным системам, сетям или данным.
Определение
Это лицо, которое совершает кибератаку.
-