Security Finder Glossar

 

  • MAC
  • MAC (2)
  • Malware (Schadsoftware)
  • Man in the Middle
  • Man-in-the-Middle-Angriff (MITM)
  • MAO
  • Margins
  • MaRisk
  • Maturity
  • MBS
  • MCR
  • Mean-Reversion
  • Median
  • MeK
  • MELANIE
  • Meta-Risiko
  • Mindesteigenkapitalquote
  • Mindestkapitalanforderungen: (Minimum Regulatory Capital)
  • MITM
  • MMC (Microsoft Management Konsole)
  • MMS (Multimedia Messaging Service)
  • Mobiel Broadband Wireless Access
  • Mobile IPv6
  • Mobile Trusted Module
  • Monte Carlo Simulation
  • MROS
  • MSS
  • Multi Protocol Label Switching (MPLS)
  • Multiple Input Multiple Output
  • Man-in-the-Middle-Angriff (MITM)

    In der Cyber-Sicherheit ist ein Man-in-the-Middle-Angriff (MITM) eine aktive Angriffsmethode, bei der sich ein Angreifer heimlich – physisch oder logisch – in die Kommunikation zwischen mindestens zwei Parteien einschleust, um Daten lesen oder manipulieren zu können. Die Parteien nehmen dabei an, dass sie direkt und vertraulich miteinander kommunizieren, weil sich der Angreifer jeweils als das wahrgenommene Gegenüber beider Parteien ausgibt. In Bezug auf Identitätsdiebstahl werden Man-in-the-Middle-Angriffe heute häufig mittels Malware durchgeführt, um die Eingabefelder (zum Beispiel Überweisungsempfänger und -betrag beim Online-Banking) auf dem IT-System des Opfers (im Browser umgesetzt: Man-in-the-Browser) zu manipulieren, bevor sie verschlüsselt an die Bank gesendet werden. Alternativ kann mittels verschiedener Angriffsmethoden (Phishing …) eine verschlüsselte Kommunikationsverbindung über einen Proxy-Server umgeleitet und aufgebrochen werden, auf dem die Daten unverschlüsselt vorliegen, um dann von dem Angreifer gelesen und manipuliert zu werden. Ein Man-in-the-Middle-Angriff in der Kommunikation kann dadurch verhindert werden, dass die Kommunikation verschlüsselt und integritätsgesichert umgesetzt wird. Zum Beispiel mit TLS/SSL-Verschlüsselung oder IPSec-Verschlüsselung.

    ANBIETER/PARTNER
    Experten- und Marktplattformen
    Cloud Computing

    Technologie-Basis zur Digitalisierung

    mehr
    Sicherheit und Datenschutz

    Vertrauen zur Digitalisierung

    mehr
    Anwendungen

    wichtige Schritte zur Digitalisierung

    mehr
    Digitale Transformation

    Partner zur Digitalisierung

    mehr
    Energie

    Grundlage zur Digitalisierung

    mehr
    Experten- und Marktplattformen
    • company
      Cloud Computing –

      Technologie-Basis zur Digitalisierung

      mehr
    • company
      Sicherheit und Datenschutz –

      Vertrauen zur Digitalisierung

      mehr
    • company
      Anwendungen –

      wichtige Schritte zur Digitalisierung

      mehr
    • company
      Digitale Transformation

      Partner zur Digitalisierung

      mehr
    • company
      Energie

      Grundlage zur Digitalisierung

      mehr
    Values Blogs