www.wikidata.de-de.nina.az
Ein Angriffsmuster ist ein wiederkehrendes Muster von Aktionen an dem sich ein Angriff als solcher erkennen lasst Sie werden haufig von Antivirenprogramme eingesetzt Einsatz BearbeitenIn der Computerwelt werden Angriffsmuster beispielsweise in Intrusion Detection Systemen IDS dazu genutzt festzustellen ob ein bestimmtes System gerade von Hackern untersucht White Hat oder angegriffen Black Hat wird Ein solches typisches Muster kann erst nach einem erfolgreichen Angriff erstellt werden Wenn festgestellt wird dass auf bestimmte aufeinander folgende Aktionen ein Angriff stattfindet dann kann der Ablauf dieser Aktionen als Muster zur Angriffserkennung in Zukunft herangezogen werden Diese Angriffsmuster werden haufig von Herstellern von IDS oder Antivirenprogramme erstellt und an deren Benutzer verkauft Fehler BearbeitenDie Fehlermoglichkeiten sind vielfaltig da ein Ablauf bestimmter Aktionen nicht zwangslaufig einen Angriff sein muss Ein normaler Vorgang der durch Mustererkennung als Angriff markiert wird also ein Falschalarm wird als False Positive bezeichnet Wird ein Angriff nicht erkannt weil sich das Muster ausreichend geandert hat oder ein neuer Angriff stattfindet wird der Vorfall gar nicht erkannt dies wird mit False Negative bezeichnet Abgerufen von https de wikipedia org w index php title Angriffsmuster amp oldid 195249367