APT(지속적인 고급 위협) 공격:
장기간에 걸쳐 발생하는 정교한 사이버 공격으로, 이 기간 동안 감지되지 않은 공격자(또는 집단)가 엔터프라이즈의 네트워크 및 데이터에 대한 액세스 권한을 획득합니다.
봇네트:
“로봇 네트워크”라는 용어에서 파생된 봇넷은 공격자가 원격에서 악성 코드로 감염시킨 연결된 디바이스의 네트워크로 구성됩니다.
DDoS 공격은 봇넷을 사용하여 조직의 웹 사이트 또는 응용 프로그램에 무차별 트래픽을 가하여 크래시를 유발하거나 유효한 사용자 또는 방문객에 대한 서비스가 거부되도록 합니다.
의도하지 않은 다운로드 공격:
사용자가 웹 사이트를 방문했을 때 사용자의 디바이스에 자동으로 다운로드되는 악성 코드로, 사용자가 추가적인 보안 위협에 취약해지도록 합니다.
익스플로잇 키트:
익스플로잇을 사용하여 취약성을 탐지하고 디바이스를
맬웨어에 감염시키는 도구의 집합입니다.
조직의 내부자가 승인된 액세슬, 고의적으로 또는 실수로 악용하여 조직의 시스템, 네트워크 및 데이터에 해를 가하거나 이들을 취약하게 만들 가능성을 가리킵니다.
MitM(중간자) 공격:
악의적인 공격자가 정보 또는 데이터를 갈취하기 위해 커뮤니케이션 회선 또는 데이터 전송을 인터럽트하는 공격입니다.
피싱 공격은 전자 메일, 문자 메시지 또는 그 밖의 커뮤니케이션 수단을 통해 정보를 갈취하기 위해 정상적인 조직 또는 사용자를 사칭합니다.
조직 또는 사용자의 정보를 암호화하여 랜섬이 지급될 때까지 액세스를 차단하는 맬웨어 갈취 공격입니다.
소셜 엔지니어링:
사람 간의 상호 작용으로 시작되는 사이버 공격으로, 공격자가 낚시성 콘텐츠, 스케어웨어 또는 피싱을 통해 피해자의 신뢰를 얻은 다음 개인 정보를 수집하고 이 정보를 사용하여 공격을 감행합니다.
소셜 미디어 공격:
소셜 미디어 플랫폼을 표적으로 삼아 해당 플랫폼을 공격 메커니즘으로 악용하거나 사용자의 정보와 데이터를 갈취하는 사이버 공격입니다.
바이러스와 웜:
사용자의 네트워크 또는 시스템에서 탐지되지 않은 상태로 스스로 복제되는 악성 맬웨어입니다.
Microsoft Security 팔로우