Angreifer Flashcards
1
Q
Definition Angreifer:
A
Ein Angreifer ist über seine Möglichkeiten, mit dem System zu interagieren, definiert
–> Sicherheitseigenschaften eines Systems hängen von betrachtetem Angreifer ab
2
Q
Netzwerk-Angreifer
A
sitzt an Kommunikationsverbindung zwischen zwei Teilnehmern, Man-in-the-middle (Beobachten, Erzeugen, Verändern von Netzwerkverkehr)
3
Q
Remote-Angreifer
A
- interagiert über Netzwerk mithilfe eines entfernten Systems
- versucht das Remotesystem durch Benutzung/Missbrauch der verfügbaren Interfaces zu kompromittieren
- Ziele: Ausführung von Code, Abschöpfen von Informationen, Systemunverfügbarkeit
4
Q
Lokaler Angreifer
A
- führt beliebigen Code mit beschränkten Zugriffsrechten aus
- Hauptziel: Gewinnung von zusätzlichen Rechten
- “Man in the Computer”: Schadsoftware, Jailbreak, erfolgreicher Remote-Angreifer
5
Q
Web-Angreifer
A
- “Man-in-the-browser”: erzeugt HTTP-Anfragen aus dem Benutzerbrowser im aktuellen State (Session)
- XSS-Angreifer: kann JavaScript im clientseitigen Kontext der angegriffenen Anwendung ausführen