Атака [ Attack ]

1. Попытка уничтожения, раскрытия, изменения, блокирования, кражи, получения доступа несанкционированного к активу или его использования несанкционированного [ ГОСТ Р ИСО/МЭК 27000-2012 ].
2. Посягательство на систему, которое является следствием продуманного планирования, т. е. действия умышленного, представляющее собой продуманную попытку (особенно в плане метода или стратегии) обойти сервисы безопасности и нарушить политику безопасности системы.
Примечание. Существуют различные общепризнанные типы атак:
– «атака активная» имеет целью преобразовать ресурсы системы или воздействовать на ее работу;
– «атака пассивная» имеет целью заполучить или использовать информацию системы без воздействия на ресурсы системы;
– «атака внутренняя» – атака, инициированная субъектом в пределах периметра безопасности («инсайдером»), т. е. субъектом, который наделен правами на получение доступа к ресурсам системы, но использует их в целях, не одобренных теми, кто предоставил эти права;
– «атака внешняя» – атака, инициированная за пределами периметра безопасности пользователем неавторизованным или неуполномоченным системы (им может быть и инсайдер, атакующий за пределами периметра безопасности). Потенциальными злоумышленниками, осуществляющими атаку внешнюю, могут быть как простые любители пошутить, так и организованные преступные группы, международные террористы и враждебные правительства [ ГОСТ Р 56205-2014/IEC/TS 62443-1-1:2009 ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»
28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных