アクセス攻撃
アクセス攻撃は、認証サービス、FTP サービスおよび Web サービスの既知の脆弱性を悪用して、Web アカウント、内部データベースなどの機密情報へのアクセス権を取得します。 アクセス攻撃により、攻撃者は、閲覧する権利がない情報に対する不正なアクセス権を取得できます。 アクセス攻撃は、次の 4 つの種類に分類できます。 最も一般的な種類のアクセス攻撃の 1 つがパスワード攻撃です。 パスワード攻撃は、パケット スニファを使用して、クリア テキストとして送信されるユーザ アカウントやパスワードを取得することで実現できます。 また、パスワード攻撃は、ユーザ アカウントまたはパスワードあるいはその両方を特定するために、サーバやルータなどの共有リソースへのログイン試行を繰り返すことを指す場合もあります。 このような反復的試行を辞書攻撃または総当たり攻撃と呼びます。
図中のボタンをクリックすると、アクセス攻撃の例を確認できます。