Loading article…
コンピュータ セキュリティにおいて、攻撃ベクトルとは、IT システムに侵入してセキュリティを侵害するために悪用される特定のパス、方法、またはシナリオを指します。この用語は、生物学におけるベクトルの概念に由来しています。攻撃ベクトルは、手動、自動、または手動と自動のアクティビティの組み合わせによって悪用される可能性があります。
多くの場合、これは複数のステップから成るプロセスです。たとえば、悪意のあるコード (ユーザーが実行に同意しておらず、ユーザーが同意しないアクションを実行するコード) は、エンド ユーザーに提供される一見無害なドキュメントに追加されることによって動作することがよくあります。何も知らないエンド ユーザーがそのドキュメントを開くと、問題の悪意のあるコード (ペイロードと呼ばれる)が実行され、プログラムされた不正なタスクを実行します。不正なタスクには、さらに拡散したり、IT システムへの不正アクセスを開始したり、ユーザーのドキュメントを盗んだり暗号化したりすることなどが含まれます。
インストール後に発見される可能性を制限するために、問題のコードは一見無害なコードの層によって難読化されることが多い。[1]
一般的な攻撃ベクトル:
- バッファオーバーフローを悪用することで、Blaster ワームは拡散することができました。
- JavaScriptやその他の種類のスクリプトの読み込みとその後の実行をサポートする Web ページや電子メールを、その権限を適切に制限せずに悪用する。
- ネットワーク プロトコルの欠陥を悪用して、ネットワーク接続の反対側で不正なアクションを実行します。
- フィッシング: エンドユーザーに偽のメッセージを送信し、パスワードなどの機密情報を漏らすように誘導する行為。
参照
参考文献
- ^ Provos, Niels; McNamee, Dean. 「The Ghost In The Browser による Web ベースのマルウェアの分析」(PDF) – UseNix 経由。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です
