[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00973] インシデントの種類
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00973] インシデントの種類
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 28 Jan 2002 08:29:59 +0900
いはらです。
Hideaki Ihara さんは書きました:
>○インシデントの種類と重要度を決めた文書
重要度は資源によって違うから、危険度で考えるべきなんだろうか...
いずれにせよ、インシデントの種類として代表的なのはこんな感じで
しょうかね、まだ他にもある気がしますが思い浮かばない(__;;
-ユーザーアカウントの不正な利用
-サーバまたはクライアント システムへの侵入, 不正な利用
-Webサーバ(コンテンツ)の改ざん
-コンピュータ ウィルスの感染
-悪意のあるプログラムの発見(バックドア, トロイの木馬...)
-メールの不正中継, SPAM
-サービス妨害攻撃(DoS)
-データの漏洩
-データ(ファイル)の追加・変更・削除
-ネットワークの盗聴行為
-サービスの不正利用
-探索行為(ポートスキャンなど)の検出
-既知の脆弱性を利用した攻撃行為
クロスサイトスクリプティングとか、提供しているサービスに問題が
あった場合、どれに含めるべきなんだろ・・・。
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/