Angriffe: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*An das Internet angeschlossene Computer sind einer Vielzahl von Angriffen ausgesetzt, die verschiedene Absichten verfolgen. *Manche Angriffe versuchen den Zi…“)
 
 
Zeile 1: Zeile 1:
*An das Internet angeschlossene Computer sind einer Vielzahl von Angriffen ausgesetzt, die verschiedene Absichten verfolgen.
+
=Angriffe allgemein=
*Manche Angriffe versuchen den Zielrechner zu beschäftigen, daß dieser keinen anderen Aufgaben mehr nachgehen kann, und somit für andere Computer im Netzwerk unerreichbar ist.
+
;Die Landkarte der Angriffsarten
*Andere haben das Ziel, auf dem angegriffenen Computer Lese- und Schreibrechte zu erhalten, um Daten zu stehlen, manipulieren oder zu löschen.
+
*Angriffe unterscheiden sich nach Herkunft, Ziel und Methode
*Wieder Andere sammeln lediglich Informationen über das Zielsystem, die sich später bei weiteren Angriffen vorteilhaft auswirken können.
+
*Diese Übersicht ordnet ein, bevor einzelne Techniken folgen
 +
*Nicht jeder Angriff kommt von außen
 +
*Nicht jeder Angriff ist technisch
 +
 
 +
=Nach Herkunft=
 +
;Woher der Angriff kommt
 +
*Externer Angreifer über das Internet
 +
*Innentäter mit bestehendem Zugang
 +
*Kompromittierter Partner oder Dienstleister
 +
*Unbeabsichtigte Mitwirkung durch eigene Mitarbeiter
 +
 
 +
=Nach Ziel=
 +
;Was angegriffen wird
 +
*Netzwerke und erreichbare Dienste
 +
*Endgeräte und Server
 +
*Webanwendungen
 +
*Menschen und Prozesse
 +
*Physische Infrastruktur
 +
 
 +
=Angriffsarten=
 +
==Technische Angriffe==
 +
;Ausnutzen von Schwachstellen in Diensten und Software
 +
*[[metasploit]]
 +
*[[searchsploit]]
 +
*[[armitage]]
 +
==Angriffe auf Webanwendungen==
 +
;Eintritt über erreichbare Webdienste
 +
*[[burp]]
 +
*[[skipfish]]
 +
*[[sqlmap]]
 +
*[[zap]]
 +
==Sniffing und Spoofing==
 +
;Abfangen und Manipulieren von Datenverkehr
 +
*[[ettercap]]
 +
*[[dsniff]]
 +
*[[wireshark]]
 +
*[[Spoofing]]
 +
==Angriffe auf Authentifizierung==
 +
;Brechen schwacher Zugangsdaten
 +
*[[hydra]]
 +
*[[ncrack]]
 +
*[[samdump2]]
 +
==Angriffe über Funknetze==
 +
;Eintritt über die drahtlose Angriffsfläche
 +
*[[aircrack-ng]]
 +
*[[kismet]]
 +
*[[ghost]]
 +
==Angriffe über den Menschen==
 +
;Täuschung statt Technik
 +
*[[set]]
 +
==Angriffe von innen==
 +
;Missbrauch legitimer Berechtigungen
 +
*Innentäter sitzen bereits hinter der Firewall
 +
*Legitime Zugänge werden zweckentfremdet
 +
 
 +
=Verlauf eines Angriffs=
 +
;Angriffe folgen einem Muster
 +
*Auskundschaften des Ziels
 +
*Finden eines Einstiegs
 +
*Eindringen und Ausweiten der Rechte
 +
*Erreichen des eigentlichen Ziels
 +
*Verwischen der Spuren
 +
 
 +
=Einordnung=
 +
;Übersicht vor Vertiefung
 +
*Diese Seite benennt die Arten, die Detailseiten zeigen die Technik
 +
*Jeder Angriffsart steht eine Erkennung gegenüber
 +
*Brücke zu Monitoring und Forensik

Aktuelle Version vom 21. Juni 2026, 09:09 Uhr

Angriffe allgemein

Die Landkarte der Angriffsarten
  • Angriffe unterscheiden sich nach Herkunft, Ziel und Methode
  • Diese Übersicht ordnet ein, bevor einzelne Techniken folgen
  • Nicht jeder Angriff kommt von außen
  • Nicht jeder Angriff ist technisch

Nach Herkunft

Woher der Angriff kommt
  • Externer Angreifer über das Internet
  • Innentäter mit bestehendem Zugang
  • Kompromittierter Partner oder Dienstleister
  • Unbeabsichtigte Mitwirkung durch eigene Mitarbeiter

Nach Ziel

Was angegriffen wird
  • Netzwerke und erreichbare Dienste
  • Endgeräte und Server
  • Webanwendungen
  • Menschen und Prozesse
  • Physische Infrastruktur

Angriffsarten

Technische Angriffe

Ausnutzen von Schwachstellen in Diensten und Software

Angriffe auf Webanwendungen

Eintritt über erreichbare Webdienste

Sniffing und Spoofing

Abfangen und Manipulieren von Datenverkehr

Angriffe auf Authentifizierung

Brechen schwacher Zugangsdaten

Angriffe über Funknetze

Eintritt über die drahtlose Angriffsfläche

Angriffe über den Menschen

Täuschung statt Technik

Angriffe von innen

Missbrauch legitimer Berechtigungen
  • Innentäter sitzen bereits hinter der Firewall
  • Legitime Zugänge werden zweckentfremdet

Verlauf eines Angriffs

Angriffe folgen einem Muster
  • Auskundschaften des Ziels
  • Finden eines Einstiegs
  • Eindringen und Ausweiten der Rechte
  • Erreichen des eigentlichen Ziels
  • Verwischen der Spuren

Einordnung

Übersicht vor Vertiefung
  • Diese Seite benennt die Arten, die Detailseiten zeigen die Technik
  • Jeder Angriffsart steht eine Erkennung gegenüber
  • Brücke zu Monitoring und Forensik