Атака смешанной угрозы
Эта статья нуждается в дополнительных цитатах для проверки . ( декабрь 2009 г. ) |
Что касается компьютерной безопасности , атака со смешанной угрозой — это атака, в которой используется несколько различных тактик для проникновения компьютера в среду пользователя . Атака смешанной угрозы может включать зараженный файл, который приходит в виде спама или может быть получен при загрузке из Интернета . Атаки смешанной угрозы пытаются использовать несколько уязвимостей для проникновения в систему. Запуская несколько различных атак параллельно, злоумышленник может использовать больше точек входа, чем при одной атаке.
Поскольку эти угрозы основаны на нескольких одиночных атаках, их гораздо сложнее обнаружить. Брандмауэры могут помочь в борьбе с этими типами атак; если они настроены правильно, они в некоторой степени эффективны против этого типа атак. Однако если атака встроена в приложение, оно уже не сможет ее предотвратить. Типичными используемыми методами являются определение угрозы множественного доступа с помощью сигнатуры, которая может представлять собой идентификацию программного обеспечения для удаления вирусов. Эти типы методов необходимо использовать на хост-компьютере, поскольку иногда брандмауэр или система обнаружения вторжений не могут обнаружить атаку. [1]
Nimda и Code Red — примеры компьютерных червей, использующих атаки смешанного типа. [1]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Jump up to: а б Тренд Микро. «Предотвращение на предприятии атак смешанного типа и управление ими» (PDF) .