Angriffsmethoden in der IT-Infrastruktur
Unternehmen sind verschiedenen Cyberangriffen ausgesetzt, die Systeme,
Daten oder Dienste gefährden können.
Trojaner
Ein Trojaner ist eine Schadsoftware, die sich als nützliche Anwendung tarnt,
um unbemerkt Zugriff auf ein System zu erhalten.
Beispiel:
Ein Benutzer lädt ein scheinbar harmloses Programm herunter,
das im Hintergrund Daten ausspäht oder Zugriff auf das System ermöglicht.
Ransomware
Ransomware ist Schadsoftware, die Daten verschlüsselt oder Systeme sperrt
und anschließend ein Lösegeld für die Freigabe fordert.
Beispiel:
Alle Dateien eines Unternehmensservers werden verschlüsselt,
und die Angreifer verlangen Geld für den Entschlüsselungsschlüssel.
Phishing
Phishing ist eine Methode, bei der Angreifer versuchen,
über gefälschte E-Mails oder Webseiten an vertrauliche Daten zu gelangen.
Beispiel:
Eine gefälschte E-Mail einer Bank fordert den Benutzer auf,
seine Zugangsdaten auf einer manipulierten Website einzugeben.
Distributed Denial of Service (DDoS)
Ein DDoS-Angriff überlastet einen Server oder Dienst,
indem sehr viele Anfragen gleichzeitig von vielen infizierten Systemen gesendet werden.
Beispiel:
Eine Website ist nicht mehr erreichbar, weil tausende Rechner
gleichzeitig unnötige Anfragen an den Server senden.
Übersicht
| Angriff |
Ziel |
| Trojaner |
Unbemerkter Zugriff auf Systeme |
| Ransomware |
Verschlüsselung und Erpressung |
| Phishing |
Diebstahl von Zugangsdaten |
| DDoS |
Überlastung von Systemen |
Merksatz für die FISI-Prüfung:
Trojaner = Tarnung
Ransomware = Erpressung
Phishing = Datenklau
DDoS = Überlastung
Typische Prüfungsantwort
Ein Trojaner ist Schadsoftware, die sich als nützliches Programm tarnt und unbemerkt Zugriff auf ein System ermöglicht.
Ransomware verschlüsselt Daten und fordert ein Lösegeld zur Wiederherstellung.
Phishing bezeichnet den Versuch, über gefälschte Kommunikation an vertrauliche Daten zu gelangen.
Ein DDoS-Angriff überlastet Systeme durch eine große Anzahl gleichzeitiger Anfragen und macht Dienste nicht verfügbar.
```