Ugrás a tartalomhoz

attack vector

A Wikiszótárból, a nyitott szótárból


Főnév

attack vector (tsz. attack vectors)

  1. (informatika) A számítógépes biztonságban a támadási vektor egy olyan konkrét útvonal, módszer vagy forgatókönyv, amelyet kihasználva be lehet törni egy informatikai rendszerbe, és ezáltal veszélyeztetni lehet annak biztonságát. A kifejezés a biológia megfelelő vektor fogalmából származik. Egy támadásvektor kihasználható manuálisan, automatikusan vagy a manuális és automatikus tevékenység kombinációjával.

Gyakran ez egy többlépcsős folyamat. Például a rosszindulatú kód (olyan kód, amelynek futtatásához a felhasználó nem járult hozzá, és amely olyan műveleteket hajt végre, amelyekhez a felhasználó nem járul hozzá) gyakran úgy működik, hogy egy ártalmatlannak tűnő, a végfelhasználó rendelkezésére bocsátott dokumentumhoz adják hozzá. Amikor a gyanútlan végfelhasználó megnyitja a dokumentumot, a szóban forgó rosszindulatú kód (az úgynevezett hasznos teher) végrehajtásra kerül, és elvégzi azokat a visszaélésszerű feladatokat, amelyek végrehajtására programozták, és amelyek közé tartozhat például a további terjedés, az informatikai rendszerhez való jogosulatlan hozzáférés megnyitása, a felhasználó dokumentumainak ellopása vagy titkosítása stb. is.