Loading article…
コンピュータ セキュリティに関して、混合脅威攻撃とは、複数の異なる戦術を使用してコンピュータユーザーの環境に侵入する攻撃です。混合脅威攻撃には、スパムとして侵入したり、インターネットダウンロードによって受信される感染ファイルが含まれる場合があります。混合脅威攻撃は、複数の脆弱性を悪用してシステムに侵入しようとします。複数の異なる攻撃を並行して開始することで、攻撃者は単一の攻撃よりも多くのエントリ ポイントを悪用できます。
これらの脅威は複数の単一攻撃に基づいているため、検出がはるかに困難です。ファイアウォールは、これらのタイプの攻撃に役立ちます。正しく構成されていれば、このタイプの攻撃に対してある程度効果的です。ただし、攻撃がアプリケーション内に埋め込まれている場合は、それを防ぐことはできません。使用される一般的な手法は、ウイルス除去ソフトウェアの識別を表すことができるシグネチャを使用して、複数のアクセスの脅威を定義することです。これらのタイプの手法は、ファイアウォールまたは侵入検知システムでは攻撃を検出できないことがあるため、ホストマシンで使用する必要があります。[1]
NimdaとCode Redは、混合脅威攻撃を利用したコンピュータワームの例です。[1]
参照
参考文献
- ^ ab トレンドマイクロ。「企業における複合脅威攻撃の防止と管理」(PDF)。
