Definition af angreb

Angreb betyder i almindelig sprogbrug en målrettet handling, der har til formål at skade, påvirke eller forstyrre noget. I tekniske sammenhænge, fx cybersikkerhed, bruges ordet typisk om en sekvens af handlinger, der retter sig mod et mål: en konto, en enhed, et netværk, et program eller en proces. Det centrale er, at der er en intention (eller et tydeligt formål) og en effekt—eller i det mindste et forsøg på at opnå en effekt.

Et simpelt model: hensigt, metode og konsekvens

Man kan forstå angreb som tre sammenhængende dele:

  • Hensigt/mål: Hvad forsøges der på—fx at få adgang, ændre data, afbryde drift eller narre en bruger.
  • Metode: Hvordan sker det—fx via en fejl i et system, social manipulation, eller udnyttelse af adgangsveje.
  • Konsekvens/effekt: Hvad bliver resultatet—fx kompromittering, datatab, nedetid eller uønsket ændringer.

Denne opdeling hjælper med at placere begrebet korrekt. Hvis du kun ser en enkelt indikator (fx en logmeddelelse), kan du godt have mistanke, men ikke nødvendigvis bekræfte hele modellen.

Hvordan begrebet bruges i praksis

I beskrivelsen af sikkerhedshændelser vil man ofte bruge “angreb” i forskellige grader:

  • Angrebsforsøg: Der er tegn på, at nogen prøver at gøre noget mod et mål, men effekten er ikke nødvendigvis opnået.
  • Udnyttelse af svagheder: Et angreb kobles ofte til en sårbarhed eller en fejl i konfiguration, proces eller menneskelig adfærd.
  • Gennemført angreb: Her knyttes handlinger til en observerbar effekt på målet.

Det er også almindeligt at tale om “mønstre” eller “kampagner”, hvor flere hændelser kan ligne hinanden. I sådanne tilfælde bør du være opmærksom på, at ensartethed i data kan være nødvendig, men ikke i sig selv altid er et fuldt bevis.

Begrænsninger og beslægtede begreber

Der er flere vigtige begrænsninger ved ordet “angreb”:

  1. Mistanke vs. bekræftelse: Et forhold kan ligne et angreb, men være en fejl, en test, eller en legitim aktivitet. At kalde noget et angreb bør baseres på tilstrækkelig kontekst og dokumenterbare signaler.
  2. Angreb ≠ årsag: At en hændelse skete betyder ikke automatisk, at et bestemt angrebsmønster er årsagen. Antagelser kan snyde.
  3. Sårbarhed ≠ angreb: En sårbarhed er en mulighed; et angreb er en konkret anvendelse af den mulighed eller et andet angrebssetup.
  4. Tredjepartsadfærd: Netværks- eller systemændringer kan komme fra flere typer aktører. “Angreb” beskriver ikke nødvendigvis hvem eller hvad der ligger bag uden yderligere oplysninger.

Beslægtede begreber, du ofte støder på, er:

  • Sårbarhed: En svaghed i et system, der kan udnyttes.
  • Trussel: En mulig negativ påvirkning eller aktørens kapacitet (mere generelt end “angreb”).
  • Hændelse: En konkret observation eller begivenhed i systemet.
  • Udnyttelse: Selve handlingen, hvor en svaghed bruges til at opnå noget.

Hvis du vil forstå “angreb” korrekt, så tjek om teksten faktisk beskriver handlinger og effekt—eller om den primært taler om muligheder og risici. Det er ofte her, misforståelser opstår.