セッションハイジャックとは

「セッションハイジャック」もしくは「セッションハイジャッキング」とは、定義するならば、既に構築された二つのエンティティ間のセッションを攻撃者が侵入する手法のことを指します。この二つのエンティティは、認証プロセスをすでに完了しており、攻撃者はセッションを持ち去ったり、影響を及ぼすことで情報を盗み出すことが可能となります。なお、セッションハイジャックはその手法によって、アプリケーションレベルのものと、ネットワークレベルのものという2つ大きな種類に分類されます。

関連記事

  1. Shamoonとは

  2. クロスドッキングとは

  3. 役割等級制度とは

  4. レイアウト設計とは

  5. D/Oとは

  6. SSVCとは

  7. 自動送金システムとは

  8. maldocとは

  9. CVP分析とは