Ein Angriff, bei dem ein Angreifer die Kommunikation zwischen zwei Parteien abfängt und manipuliert.
Ausführliche Erklärung
Ein Man-in-the-Middle (MitM) Angriff tritt auf, wenn ein Angreifer sich heimlich in die Kommunikation zwischen zwei Parteien einschleust, um Informationen abzufangen oder zu manipulieren. Der Angreifer kann die Kommunikation überwachen oder sogar ändern, ohne dass die beteiligten Parteien dies bemerken. MitM-Angriffe können auf verschiedene Weise durchgeführt werden, z. B. durch Spoofing von Netzwerkverbindungen oder das Ausnutzen von Schwachstellen in ungesicherten Netzwerken. Verschlüsselung, starke Authentifizierungsmechanismen und die Verwendung von sicheren Kommunikationsprotokollen wie HTTPS können helfen, MitM-Angriffe zu verhindern.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.20 (Netzwerksicherheit) und 8.24 (Kryptografie)
← Alle Begriffe mit M