- Angriffsmuster
-
Ein Angriffsmuster ist ein wiederkehrendes Muster von Aktionen, an dem sich ein Angriff als solcher erkennen lässt.
Beispiel
In der Computerwelt wird das beispielsweise in Intrusion Detection Systemen dazu genutzt, festzustellen, ob ein bestimmtes System gerade von Hackern untersucht (White-Hat) oder angegriffen (Black-Hat) wird. Ein solches typisches Muster kann erst nach einigen erfolgreichen Angriffen nach dem gleichen Prinzip festgestellt werden. Wenn festgestellt wird, dass auf bestimmte aufeinander folgende Aktionen ein Angriff stattfindet, dann kann der Ablauf dieser Aktionen als Muster zur Angriffserkennung in Zukunft herangezogen werden.
Fehler
Die Fehlermöglichkeiten sind vielfältig, da ein Ablauf bestimmter Aktionen nicht zwangsläufig einen Angriff zur Folge haben muss, das führt dann zu False Positives, also einer falschen positiven Bewertung (Falschalarm).
Ein neues Muster wird gar nicht erkannt, ebenso kann eine Abwandlung eines bekannten Musters dazu führen, dass ein Angriff nicht erkannt wird (False Negatives).
Wikimedia Foundation.