[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00973] インシデントの種類



いはらです。

Hideaki Ihara さんは書きました:
>○インシデントの種類と重要度を決めた文書

重要度は資源によって違うから、危険度で考えるべきなんだろうか...
いずれにせよ、インシデントの種類として代表的なのはこんな感じで
しょうかね、まだ他にもある気がしますが思い浮かばない(__;;

 -ユーザーアカウントの不正な利用
 -サーバまたはクライアント システムへの侵入, 不正な利用
 -Webサーバ(コンテンツ)の改ざん
 -コンピュータ ウィルスの感染
 -悪意のあるプログラムの発見(バックドア, トロイの木馬...)
 -メールの不正中継, SPAM
 -サービス妨害攻撃(DoS)
 -データの漏洩
 -データ(ファイル)の追加・変更・削除
 -ネットワークの盗聴行為
 -サービスの不正利用
 -探索行為(ポートスキャンなど)の検出
 -既知の脆弱性を利用した攻撃行為

クロスサイトスクリプティングとか、提供しているサービスに問題が
あった場合、どれに含めるべきなんだろ・・・。



---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/