Man in the Middle

 "MITM" olarak kısaltması bulunan "man in the middle" yani "ortadaki adam" kavramı, bilişim güvenliğinde "hack etkinliği" olarak geçen saldırı türlerinden biridir.

Bilişim sistemlerinde veri gönderen ve veri alan arasına öncelikle dinleyici olarak yerleşen kötücül unsur (kötü niyetli kişi veya kötü niyetli yazılım), ağ mantığını kavradıktan ve her iki taraftan akan paketlerin mantığını özümsedikten sonra taraflardan birini devredışı bırakır ve devredışı bırakılan tarafın taklidini yaparak diğer taraftan bilgi çalmak veya diğer tarafa hasar vermek suretiyle amacına ulaşmış olur; veya iki tarafın etkileşimi sonucunda oluşan kanaldan istediklerini edinerek uzaklaşır (fakat sonuncu kısım tam olarak man in the middle kapsamına girmemektedir).

Bu tip zararlı etkinliklerden korunmak için, her iki tarafın da kullanması gereken şifreleme, dijital imza gibi kimlik belirleyici ve güven sağlayıcı teknolojiler (encrypted capsulation, encrypted connection) geliştirilmiştir.