Действия, направленные на реализацию угроз несанкционированного доступа к информации, воздействия на нее или на ресурсы автоматизированной информационной системы с применением программных и (или) технических средств [из 3.2.12 Р 50.1.053–2005]
Характерная категория методов нападения, которая включает пассивные методы и средства анализа, направленные на раскрытие чувствительных внутренних данныхОО (TOE) в условиях его функционирования в соответствии с руководствами [из 3.5.4 ГОСТ Р ИСО/МЭК 15408–1–2012]