Разница между активными и пассивными угрозами в информационной безопасности заключается в характере воздействия и видимости. 68
Активные угрозы направлены на нарушение нормального функционирования информационной системы путём целенаправленного воздействия на её компоненты. 15 К ним относятся, например, внедрение вредоносного ПО, изменение конфигурации системы или повреждение данных. 2
Пассивные угрозы направлены на несанкционированное использование информационных ресурсов, не оказывая при этом влияния на их функционирование. 13 Они незаметны, то есть происходят без внесения видимых изменений в информационные журналы (логи). 2 Примеры таких угроз информационной безопасности: считывание конфиденциальных данных или тихий мониторинг трафика. 2
Таким образом, активные угрозы видны сразу, а пассивные можно не заметить вовсе. 6