Las amenazas a la seguridad son potencialmente ejecutadas por los atacantes, que generalmente difieren en su capacidad y actividad. A continuación se resume brevemente qué propiedades se enmarcan bajo el nombre de capacidades y cuales en actividades, así como las clases de atacantes resultante de esta combinación.
Capacidad: La capacidad de un atacante normalmente se determina por:
Actividad. En función de las actividades que se llevan a cabo en un ataque, éste se puede clasificar como pasivo o activo:
Y también como ataques no invasivos, frente a semi-invasivos o invasivos:
Debe tenerse en cuenta que no todos los ataques semi-invasivos o invasivos son ataques activos. Por ejemplo, los ataques semi-invasivos pasivos pueden tratar de capturar datos críticos de la memoria y ataques invasivos pasivo pueden utilizar una estación de sonda para detectar señales de datos valiosos. Ejemplos de ataques pasivos son el análisis de tráfico y monitorización. La mayoría de los ataques, sin embargo, son ataques activos, tales como ataques de enrutamiento, la suplantación de identidad, denegación de servicio, ataques físicos...
Clase. Para conjuntar tanto la capacidad como la actividad, IBM introdujo la siguiente taxonomía de clase de atacantes: