Malware en Aanvalstypes Flashcards
virussen
stuk code die zichzelf kan repliceren, vereist interventie
netwerkworm
zelf-replicerende code, vereist geen interventie
trojaans paard
kwaadaardige code die zich verstopt binnen een authentieke toepassing
botnets/bots
een netwerk van eerder gecompromitteerde computers die tegelijkertijd kunnen worden bestuurd
spyware
informatie over een persoon of organisatie verzamelt zonder medeweten
adware
advertenties voor de gebruiker
ransomware
afpersingsoftware, geld vragen om het vrijgeven van gegevens
keylogger
malware die de toetsaanslagen registreert
rootkit
Een klasse van malware die het bestaan van andere malware verbergt door het onderliggende besturingssysteem te wijzigen
APT
Advanced Persistent Threat. een complexe georganiseerde aanval die veel tijd nodig had om te ontwerpen
backdoor
toegang krijgen tot een software door een opening te vinden in de code
brute force attack
een aanval door middel van alle mogelijke combinaties te gebruiken
buffer overflow
slecht geschreven code die ervoor zorgt dat na een immens grote invoer of verkeerde invoer, bepaald code wordt overgeschreven en dus verwijderd vb beveiliging.
Cross-site scripting(XSS)
Een type injectie waarbij kwaadaardige scripts worden geïnjecteerd in anders goedaardige en vertrouwde websites.
DoS-attack
Een aanval op een service vanuit één enkele bron die het overspoelt met zoveel verzoeken dat het overweldigd wordt en ofwel volledig wordt gestopt ofwel aanzienlijk trager werkt.
Man-in-the-middle attack
communicatie verstoren tussen twee of meer personen en door hem te laten gaan, zodat de aanvaller alles kan zien/horen
Social engineering
een poging van oplichterij om sociale kwetsbaarheden uit te buiten om zo ergens binnen te geraken
phishing
emailaanval, oplichterij, voordoen als iemand anders om info te krijgen
smishing
zelfde als phishing, maar via sms
spear phishing
gerichte phishing
spoofing
Het vervalsen van het verzendingsadres om illegale toegang te krijgen tot een beveiligd systeem.
(SQL) injection
injectie van een SQL-databasevraging via de invoergegevens van client naar app om gevoelige data te lezen, data wijzigen …
zero-day exploit
Een kwetsbaarheid die wordt uitgebuit (exploit) voordat de software-ontwikkelaarzich zelfs maar bewust is van het bestaan ervan