Differenza tra intercettazione, spoofing, falsificazione e ripudio [chiuso]

0

In parole povere, le minacce alla sicurezza di AFAIK sono classificate in quattro grandi categorie, cioè

Potrei ottenere alcune definizioni correlate di tutto ciò che può essere navigato tramite i link sopra. Sarebbe bello se qualcuno potesse fornire definizioni di base e differenze fondamentali tra queste da comprendere per tutti? Questa è la mia prima domanda su questo forum e stavo cercando qualcosa di simile ma non riuscivo a trovarlo.

    
posta RBT 06.12.2016 - 02:05
fonte

1 risposta

4

Ecco un resoconto sull'esempio delle email:

  • Interception or Snooping or Sniffing

Un utente malintenzionato intercetta il traffico non crittografato di un server di posta elettronica per registrare e modificare il contenuto delle e-mail inviate e ricevute. (Il tuo ISP, router o amministratore di rete sono in grado di intercettare / intercettare il traffico non crittografato che elaborano.)

  • Spoofing

Un utente malintenzionato crea un'email con un indirizzo di mittente falsificato che viene visualizzato come se proviene dal tuo capo e ti chiede una password. Questo è giustamente chiamato lo spoofing della posta .

  • Falsification and

La falsificazione si riferisce allo spoofing. In un attacco di spoofing, falsifica ("forgia") i dati.

  • Repudiation

Un utente malintenzionato accede al tuo account di posta e invia messaggi maleducati al tuo capo. Probabilmente non puoi ripudiare (negare) di aver inviato questi messaggi facilmente perché il sistema non tiene traccia degli IP che hanno effettuato l'accesso al tuo account.

Potresti dare un'occhiata a STRIDE , uno dei modelli più comuni per classificare le minacce alla sicurezza. Distingue S poofing, T ampering, R epudiation, I disclosure delle informazioni, D richiesta di servizio e E levation of privilege. Questa classificazione potrebbe essere un po 'più accurata della lista proposta.

Microsoft ha una buona panoramica su minacce e contromisure che include STRIDE.

    
risposta data 06.12.2016 - 06:54
fonte

Leggi altre domande sui tag