Информационная безопасность. Макаренко С.И. - 197 стр.

UptoLike

Составители: 

197
4. По наличию обратной связи с атакуемым объектом:
4.1. C обратной связью. Удаленная атака, осуществляемая при наличии
обратной связи с атакуемым объектом, характеризуется тем, что на
некоторые запросы, переданные на атакуемый объект, атакующему
требуется получить ответ, а, следовательно, между атакующим и
целью атаки существует обратная связь, которая позволяет
атакующему адекватно реагировать на все изменения, происходящие
на атакуемом объекте. Подобные удаленные атаки наиболее
характерны для распределенных ВС.
4.2. Без обратной связи (однонаправленная атака). В отличие от атак с
обратной связью удаленным атакам без обратной связи не требуется
реагировать на какие-либо изменения, происходящие на атакуемом
объекте. Атаки данного вида обычно осуществляются передачей на
атакуемый объект одиночных запросов, ответы на которые
атакующему не нужны. Подобную УА можно называть
однонаправленной удаленной атакой. Примером однонаправленных
атак является типовая УА «Отказ в обслуживании».
5. По расположению субъекта атаки относительно атакуемого
объекта:
5.1. Внутрисегментное. В случае внутрисегментной атаки, как следует из
названия, субъект и объект атаки находятся в одном сегменте. В
дальнейшем будет показано, что на практике межсегментную атаку
осуществить значительно труднее, чем внутрисегментную. Важно
отметить, что межсегментная удаленная атака представляет гораздо
большую опасность, чем внутрисегментная. Это связано с тем, что в
случае межсегментной атаки объект её и непосредственно атакующий
могут находиться на расстоянии многих тысяч километров друг от
друга, что может существенно воспрепятствовать мерам по отражению
атаки.
5.2. Межсегментное. При межсегментной атаке субъект и объект атаки
находятся в разных сегментах.
6. По уровню эталонной модели ISO/OSI, на котором осуществляется
воздействие:
6.1. физический,
6.2. канальный,
6.3. сетевой,
6.4. транспортный,
6.5. сеансовый,
6.6. представительный,
6.7. прикладной.
4. По наличию обратной связи с атакуемым объектом:
   4.1. C обратной связью. Удаленная атака, осуществляемая при наличии
        обратной связи с атакуемым объектом, характеризуется тем, что на
        некоторые запросы, переданные на атакуемый объект, атакующему
        требуется получить ответ, а, следовательно, между атакующим и
        целью атаки существует обратная связь, которая позволяет
        атакующему адекватно реагировать на все изменения, происходящие
        на атакуемом объекте. Подобные удаленные атаки наиболее
        характерны для распределенных ВС.
   4.2. Без обратной связи (однонаправленная атака). В отличие от атак с
        обратной связью удаленным атакам без обратной связи не требуется
        реагировать на какие-либо изменения, происходящие на атакуемом
        объекте. Атаки данного вида обычно осуществляются передачей на
        атакуемый объект одиночных запросов, ответы на которые
        атакующему не нужны. Подобную УА можно называть
        однонаправленной удаленной атакой. Примером однонаправленных
        атак является типовая УА «Отказ в обслуживании».

5. По расположению субъекта атаки относительно атакуемого
   объекта:
   5.1. Внутрисегментное. В случае внутрисегментной атаки, как следует из
        названия, субъект и объект атаки находятся в одном сегменте. В
        дальнейшем будет показано, что на практике межсегментную атаку
        осуществить значительно труднее, чем внутрисегментную. Важно
        отметить, что межсегментная удаленная атака представляет гораздо
        большую опасность, чем внутрисегментная. Это связано с тем, что в
        случае межсегментной атаки объект её и непосредственно атакующий
        могут находиться на расстоянии многих тысяч километров друг от
        друга, что может существенно воспрепятствовать мерам по отражению
        атаки.
   5.2. Межсегментное. При межсегментной атаке субъект и объект атаки
        находятся в разных сегментах.

6. По уровню эталонной модели ISO/OSI, на котором осуществляется
   воздействие:
   6.1. физический,
   6.2. канальный,
   6.3. сетевой,
   6.4. транспортный,
   6.5. сеансовый,
   6.6. представительный,
   6.7. прикладной.




                                   197