Angreifer Flashcards

1
Q

Definition Angreifer:

A

Ein Angreifer ist über seine Möglichkeiten, mit dem System zu interagieren, definiert
–> Sicherheitseigenschaften eines Systems hängen von betrachtetem Angreifer ab

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Netzwerk-Angreifer

A

sitzt an Kommunikationsverbindung zwischen zwei Teilnehmern, Man-in-the-middle (Beobachten, Erzeugen, Verändern von Netzwerkverkehr)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Remote-Angreifer

A
  • interagiert über Netzwerk mithilfe eines entfernten Systems
  • versucht das Remotesystem durch Benutzung/Missbrauch der verfügbaren Interfaces zu kompromittieren
  • Ziele: Ausführung von Code, Abschöpfen von Informationen, Systemunverfügbarkeit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Lokaler Angreifer

A
  • führt beliebigen Code mit beschränkten Zugriffsrechten aus
  • Hauptziel: Gewinnung von zusätzlichen Rechten
  • “Man in the Computer”: Schadsoftware, Jailbreak, erfolgreicher Remote-Angreifer
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Web-Angreifer

A
  • “Man-in-the-browser”: erzeugt HTTP-Anfragen aus dem Benutzerbrowser im aktuellen State (Session)
  • XSS-Angreifer: kann JavaScript im clientseitigen Kontext der angegriffenen Anwendung ausführen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly