Access การเข้าถึง:
การจัดตั้งการสื่อสารหรือการติดต่อซึ่งอาจเป็นได้ทั้งทางตรรกะ(logical)
หรือ ทางกายภาพ (physical)
Action การกระทำ:ขั้นตอนที่ผู้ใช้หรือ
process ใช้ในการที่จะให้บรรลุผลอย่างใดอย่างหนึ่ง เช่น การ probe,
scan, flood, authenticate, ข้ามผ่าน (bypass), spoof, อ่าน (read), สำเนา (copy), ขโมย
(steal), เปลี่ยนแปลง (modify), หรือ ลบ (delete)
(steal), เปลี่ยนแปลง (modify), หรือ ลบ (delete)
Active Attack การโจมตีแบบ active:การโจมตีที่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต
เช่น
การเปลี่ยนแปลง file หรือการเพิ่ม file ที่ไม่ได้รับอนุญาตเข้าไป
การเปลี่ยนแปลง file หรือการเพิ่ม file ที่ไม่ได้รับอนุญาตเข้าไป
Administrative Security การบริหารเรื่องความปลอดภัย:ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆที่ตั้งขึ้นมาเพื่อให้การป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้
Sneaker: ผู้ซึ่งถูกว่าจ้างให้บุกรุกเข้าไปในที่ต่างๆเพื่อที่จะทดสอบการรักษาความปลอดภัยของที่นั้น
ไม่มีความคิดเห็น:
แสดงความคิดเห็น