|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre actif
![]() Inscription : août 2005 Messages : 562 ![]() |
Bonjour,
Certains descriptifs de vulnérabilités commencent par "Un attaquant local peut exploiter afin de provoquer un déni de service..." Pouvez vous me confirmer que , par définition, l'attaquant doit avoir accès physiquement à l'équipement pour que l'attaque soit réalisée ? Merci à tous... |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Ingénieur développement logiciels Inscription : octobre 2008 Messages : 1 375 ![]() |
Pour moi un attaquant local n'a pas forcément un accès physique à la machine. Une personne distante, mais loggée sur la machine (par ssh par exemple), peux exploiter une attaque locale.
Donc attaquant locale = personne disposant d'un compte (actif) sur la machine. Si une attaque n'était vraiment exploitable que par une personne ayant physiquement accès à la machine, alors ce serait précisé. |
|
|
10
|
|
|
#3 | |
|
Expert Confirmé Sénior
![]() ![]() Raymond Inscription : mai 2007 Messages : 7 471 ![]() |
Citation:
En général, les attaques que va pouvoir exécuter un attaquant local sont :
__________________
Raymond Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.e-verbe Un logiciel de conjugaison des verbes de la langue françaiseMa page personnelle sur DVP |
|
|
|
10
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() francois Ingénieur systèmes et réseaux Inscription : juillet 2006 Messages : 3 528 ![]() |
Une attaque locale veut toujours dire que l'intervention est locale mais le login peut avoir été obtenu de manière distante ! oui oui et re-oui c'est la bonne définition.
Acces soft sur la machine local = attaques locales. Je suis d'accord avec les deux autres membres qui ont répondu. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com