Scenario 16 - Man-in-the-Middle (MitM) angrep
Energitraderne i Superkraft bruker chatte-app’en “Superchat” til å snakke seg imellom om mulige kontrakter og diskutere investeringer. En angriper har laget en falsk versjon av Superchat, og lurer investeringssjefen over på denne. Det dukker opp en “ugyldig sertifikat”-advarsel i nettleseren som investeringssjefen ignorerer. Hackerne snapper opp meldingene på den falske serveren før de blir sendt bidere til den ekte Superchat-serveren. På denne måten kan de avlytte kommunikasjonen og manipulere den.
Dette er en diskusjonsøvelse, og scenariet har lavt modenhetskrav.
Lenke til direktiv:
Scenario 16 - Direktiv.docx
Lenke til øvingsleders innspill - lav modenhet:
Scenario 16 - Øvingsleders innspill - lav modenhet.pptx