Ein Angreifer kann mit einem Angriff unterschiedliche Ziele verfolgen. Die vier wichtigsten Ziele sollen hier kurz dargestellt werden:
Ziel eines Angriffs kann es sein, in den Besitz von Informationen zu gelangen, die autorisierten Benutzern vorbehalten sind. Hierbei kann es sich um geheime Unternehmensdaten handeln, deren Kenntnis dem Angreifer materielle Vorteile bringen kann, es kann sich aber auch um Informationen handeln, die er für die Durchführung weiterer Angriffe benötigt. Insbesondere die Kenntnis von Paßworten ist ein wichtiges Ziel jedes Angreifers.
Ein weiteres Ziel eines Angriffs kann es sein, Daten zu manipulieren. Beispiel hierfür ist die Manipulation von Kontoständen in einer Bank. Auch hier ist es wieder möglich, daß die Veränderung der Daten nicht das eigentliche Angriffsziel darstellt, sondern nur für weiterführende Angriffe dient. Beispielsweise kann ein Angreifer eine Konfigurationsdatei dahingehend manipulieren, daß ihm der Zugang zu bestimmten servern gewährt wird.
Ein Angreifer kann ebensogut versuchen, bestimmte Ressourcen zu nutzen, die in einem Unternehmen zur Verfügung stehen. Beispielsweise besonders leistungsfähige Rechner können ein Ziel eines derartigen Angriffs darstellen.
Denial-of-Service-Angriffe dienen dazu, die Benutzung einer bestimmten Ressource im Netz zu verhindern. Da heutzutage der gesamte Arbeitsablauf in sehr starkem Maße von Computern und deren Vernetzung abhängt, kann man mit einem derartigen Angriff die Produktivität eines Unternehmens empfindlich stören.
In der Tabelle ist der Zusammenhang der unterschiedlichen Ziele von Angriffen mit den verschiedenen Angriffsmethoden dargestellt.
Kenntnis | Manipulation | Nutzung von | Denial of | |
von Daten | von Daten | Ressourcen | Service | |
Kenntnis der Authentifikationsschlüssels | + | + | + | + |
Umgehen des Authentifikationssystems | + | + | + | + |
Maskerade | + | + | + | + |
Überlastung eines Servers | - | - | - | + |
Überlastung des Netzes | - | - | - | + |
Abhören des Netzverkehrs | + | - | - | - |