ピカの資格取得日記

資格取得に向けて、日々の努力を日記風にお届けします

2018.10.18 情報セキュリティマネジメント

こんにちは、ピカです。


今日はMan-in-the-Browser攻撃についてです。


中間者(Man-in-the-Middle)攻撃の一種であり、Webブラウザを乗っ取って中間者攻撃を行う攻撃のことです。


中間者攻撃は、一般に利用者とサーバ間のネットワーク上で通信を盗聴し、改ざんを行います。


それに対し、Man-in-the-Browser(MITB)攻撃は、利用者のWebブラウザを乗っ取り、WebブラウザとWebサーバ間の通信を盗聴し、改ざんします。


MITB攻撃を行うマルウェアは、たとえば、利用者のインターネットバンキングへのアクセスを見つけると、利用者のアカウント情報を読み出したり、振込先などのデータを改ざんしたりします。


特定のWebサイトにアクセスしない限り動き出さないなどの特徴があるため感染の見分けが付きにくく、銀行を中心に被害が増加している攻撃です。


覚えておきましょう。


平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
技術評論社
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
TAC出版
2018-10-21
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 平成30年度 (情報処理技術者試験)
TAC出版
2017-10-15
情報処理教科書 ポケットタイム要点整理 情報セキュリティマネジメント
情報処理教科書 ポケットタイム要点整理 情報セキュリティマネジメント
翔泳社
平成30-01年度 情報セキュリティマネジメント 試験によくでる問題集 (情報処理技術者試験)
平成30-01年度 情報セキュリティマネジメント 試験によくでる問題集 (情報処理技術者試験)
技術評論社
×

非ログインユーザーとして返信する