Angriffe: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „*An das Internet angeschlossene Computer sind einer Vielzahl von Angriffen ausgesetzt, die verschiedene Absichten verfolgen. *Manche Angriffe versuchen den Zi…“) |
|||
| Zeile 1: | Zeile 1: | ||
| − | * | + | =Angriffe allgemein= |
| − | * | + | ;Die Landkarte der Angriffsarten |
| − | * | + | *Angriffe unterscheiden sich nach Herkunft, Ziel und Methode |
| − | * | + | *Diese Übersicht ordnet ein, bevor einzelne Techniken folgen |
| + | *Nicht jeder Angriff kommt von außen | ||
| + | *Nicht jeder Angriff ist technisch | ||
| + | |||
| + | =Nach Herkunft= | ||
| + | ;Woher der Angriff kommt | ||
| + | *Externer Angreifer über das Internet | ||
| + | *Innentäter mit bestehendem Zugang | ||
| + | *Kompromittierter Partner oder Dienstleister | ||
| + | *Unbeabsichtigte Mitwirkung durch eigene Mitarbeiter | ||
| + | |||
| + | =Nach Ziel= | ||
| + | ;Was angegriffen wird | ||
| + | *Netzwerke und erreichbare Dienste | ||
| + | *Endgeräte und Server | ||
| + | *Webanwendungen | ||
| + | *Menschen und Prozesse | ||
| + | *Physische Infrastruktur | ||
| + | |||
| + | =Angriffsarten= | ||
| + | ==Technische Angriffe== | ||
| + | ;Ausnutzen von Schwachstellen in Diensten und Software | ||
| + | *[[metasploit]] | ||
| + | *[[searchsploit]] | ||
| + | *[[armitage]] | ||
| + | ==Angriffe auf Webanwendungen== | ||
| + | ;Eintritt über erreichbare Webdienste | ||
| + | *[[burp]] | ||
| + | *[[skipfish]] | ||
| + | *[[sqlmap]] | ||
| + | *[[zap]] | ||
| + | ==Sniffing und Spoofing== | ||
| + | ;Abfangen und Manipulieren von Datenverkehr | ||
| + | *[[ettercap]] | ||
| + | *[[dsniff]] | ||
| + | *[[wireshark]] | ||
| + | *[[Spoofing]] | ||
| + | ==Angriffe auf Authentifizierung== | ||
| + | ;Brechen schwacher Zugangsdaten | ||
| + | *[[hydra]] | ||
| + | *[[ncrack]] | ||
| + | *[[samdump2]] | ||
| + | ==Angriffe über Funknetze== | ||
| + | ;Eintritt über die drahtlose Angriffsfläche | ||
| + | *[[aircrack-ng]] | ||
| + | *[[kismet]] | ||
| + | *[[ghost]] | ||
| + | ==Angriffe über den Menschen== | ||
| + | ;Täuschung statt Technik | ||
| + | *[[set]] | ||
| + | ==Angriffe von innen== | ||
| + | ;Missbrauch legitimer Berechtigungen | ||
| + | *Innentäter sitzen bereits hinter der Firewall | ||
| + | *Legitime Zugänge werden zweckentfremdet | ||
| + | |||
| + | =Verlauf eines Angriffs= | ||
| + | ;Angriffe folgen einem Muster | ||
| + | *Auskundschaften des Ziels | ||
| + | *Finden eines Einstiegs | ||
| + | *Eindringen und Ausweiten der Rechte | ||
| + | *Erreichen des eigentlichen Ziels | ||
| + | *Verwischen der Spuren | ||
| + | |||
| + | =Einordnung= | ||
| + | ;Übersicht vor Vertiefung | ||
| + | *Diese Seite benennt die Arten, die Detailseiten zeigen die Technik | ||
| + | *Jeder Angriffsart steht eine Erkennung gegenüber | ||
| + | *Brücke zu Monitoring und Forensik | ||
Aktuelle Version vom 21. Juni 2026, 09:09 Uhr
Angriffe allgemein
- Die Landkarte der Angriffsarten
- Angriffe unterscheiden sich nach Herkunft, Ziel und Methode
- Diese Übersicht ordnet ein, bevor einzelne Techniken folgen
- Nicht jeder Angriff kommt von außen
- Nicht jeder Angriff ist technisch
Nach Herkunft
- Woher der Angriff kommt
- Externer Angreifer über das Internet
- Innentäter mit bestehendem Zugang
- Kompromittierter Partner oder Dienstleister
- Unbeabsichtigte Mitwirkung durch eigene Mitarbeiter
Nach Ziel
- Was angegriffen wird
- Netzwerke und erreichbare Dienste
- Endgeräte und Server
- Webanwendungen
- Menschen und Prozesse
- Physische Infrastruktur
Angriffsarten
Technische Angriffe
- Ausnutzen von Schwachstellen in Diensten und Software
Angriffe auf Webanwendungen
- Eintritt über erreichbare Webdienste
Sniffing und Spoofing
- Abfangen und Manipulieren von Datenverkehr
Angriffe auf Authentifizierung
- Brechen schwacher Zugangsdaten
Angriffe über Funknetze
- Eintritt über die drahtlose Angriffsfläche
Angriffe über den Menschen
- Täuschung statt Technik
Angriffe von innen
- Missbrauch legitimer Berechtigungen
- Innentäter sitzen bereits hinter der Firewall
- Legitime Zugänge werden zweckentfremdet
Verlauf eines Angriffs
- Angriffe folgen einem Muster
- Auskundschaften des Ziels
- Finden eines Einstiegs
- Eindringen und Ausweiten der Rechte
- Erreichen des eigentlichen Ziels
- Verwischen der Spuren
Einordnung
- Übersicht vor Vertiefung
- Diese Seite benennt die Arten, die Detailseiten zeigen die Technik
- Jeder Angriffsart steht eine Erkennung gegenüber
- Brücke zu Monitoring und Forensik