「.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
目次 †
概要 †
各種攻撃手法(高度の枠を超えているモノもを含む、ご参考)
ネットワーク経由の攻撃 †
侵入 †
エンドポイント系 †
マン・イン・ザ・XXXX(MITX : man-in-the-XXXX attack)系は、盗聴・改竄を行う。
マン・イン・ザ・ブラウザ(MITB : Man-In-The-Browser attack) †
プロキシ型トロイの木馬というマルウェアによって
Webブラウザの通信を盗聴・改竄を行う攻撃である。
中間者攻撃 (MITM : Man-In-The-Middle attack) †
- 暗号理論における、能動的な盗聴の方法。
- 暗号化などが解除される中継(中間)ポイントで盗聴・改竄などが可能。
ルートキット †
- 例えば、UNIX系では、不正プログラムが
表示されないよう細工されたpsコマンドなどがある。
アプリケーション・レイヤ †
暗号化・復号化 †
ブルートフォース攻撃 †
共通鍵に対する総当たり攻撃
ダウングレード攻撃 †
SSL/TLSネゴシエーションで、強度の低い暗号スイートを選択させる。
サイドチャネル攻撃 †
- 暗号装置の動作状況を様々な物理的手段で観察することにより、
装置内部のセンシティブな情報を取得しようとする攻撃方法の総称。
レインボー・テーブル †
この辺を参照。
攻撃区分 †
踏み台攻撃 †