Tipos de Ciberataques Flashcards
Cross Site Scripting
Script malicioso em website em campos que aceitam dados (como url)
Acontece em sites que não validam a entrada de dados
O atacante pode capturar cookies, ID das seções, alterar o conteúdo do site, ou direcionar o usuário para um site falso.
DDoS
Ataque de negação de serviço distribuído (derruba ou causa instabilidade)
Sequestram computadores para atacar um IP ou serviço; os computadores agem como zumbi formando uma rede de ataque chamada de botnet.
Phishing
Envio de e-mail falso com conteúdo ou links maliciosos
Ransomware
Tenta criptografar os dados pedindo resgate. Computador infectado por malware
Man in the middle
Se insere de forma oculta no meio de uma comunicação/ sistema, através de uma personificação capturando os dados (clonando ip ou mac).
Engenharia Social
Manipulação psicológica.
Brute force
Tentativa e erro.
APT
Ameaça persistente avançada - técnicas para se tornar persistente em uma rede. O atacante infecta um computador, e logo tenta contaminar a rede toda.
SQL Injection
Destruir, manipular e acessar o banco de dados. O atacante coloca comandos de sql em campos de sites que não aceitam esse tipo de comando, assim ele possui acesso ao banco de dados.
Drive by download
Contaminação não intencional do código malicioso.
Crypto Jacking
Sequestra o computador para minerar criptomoedas. Faz isso através de um malware. A mineração vai deixar a máquina lenta.