Accueil Sécurité Qu'est-ce qu'une attaque d'initié? - définition de techopedia

Qu'est-ce qu'une attaque d'initié? - définition de techopedia

Table des matières:

Anonim

Définition - Que signifie Insider Attack?

Une attaque d'initié est une attaque malveillante perpétrée sur un réseau ou un système informatique par une personne disposant d'un accès autorisé au système.


Les initiés qui effectuent des attaques ont un avantage distinct sur les attaquants externes car ils ont un accès autorisé au système et peuvent également être familiers avec l'architecture du réseau et les politiques / procédures du système. En outre, la sécurité contre les attaques internes peut être moindre, car de nombreuses organisations se concentrent sur la protection contre les attaques externes.


Une attaque interne est également connue comme une menace interne.

Techopedia explique Insider Attack

Les attaques internes peuvent affecter tous les éléments de sécurité informatique et aller du vol de données sensibles à l'injection de virus de Troie dans un système ou un réseau. Les initiés peuvent également affecter la disponibilité du système en surchargeant le stockage informatique / réseau ou la capacité de traitement, entraînant des pannes du système.


Les systèmes de détection des intrusions internes (IDS) protègent les organisations contre les attaques internes, mais leur déploiement n'est pas facile. Des règles doivent être établies pour garantir que les avertissements d'attaque involontaire ne soient pas déclenchés par les employés.


En 2008, une attaque interne notable s'est produite lorsque Terry Childs, ingénieur réseau pour le Département des télécommunications et des services d'information de San Francisco, a modifié les mots de passe réseau de la ville, bloquant l'accès FiberWAN pendant 12 jours. Childs a été reconnu coupable de falsification du réseau criminel. Les travaux nécessaires pour reprendre le contrôle du système ont coûté 900 000 $ à la ville de San Francisco, et 60% des services de la ville ont été affectés par l'attaque interne.

Qu'est-ce qu'une attaque d'initié? - définition de techopedia