166 pojmova · 75/46/45
166 pojmova · 75/46/45

Pretnje

5 / 75 · physical-iot
Pretnja№ 071fizički / IoT

Fizički pristupPhysical Access Attack

Fizički pristup je najstariji oblik kompromitacije: napadač dođe do uređaja, prostorije, porta, kabla ili papira. Kada neko može da sedne za računar, priđe serveru, ubaci uređaj u port ili odnese laptop, digitalna zaštita više ne pomaže.

3 tehnike4 odbrane
Pretnja№ 067fizički / IoT

Kompromitovanje IoT uređajaIoT Device Compromise

Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.

4 tehnike6 odbrana
Pretnja№ 068fizički / IoT

Lažna Wi-Fi mrežaEvil Twin

Lažna Wi-Fi mreža, poznata kao Evil Twin, imitira legitimnu bežičnu mrežu da bi se korisnici povezali na pristupnu tačku koju kontroliše napadač. Ime mreže izgleda poznato, signal može biti jači, a uređaj često sam predloži ili obnovi povezivanje.

4 tehnike5 odbrana
Pretnja№ 070fizički / IoT

Napad na SCADA/OT sistemeSCADA/OT Attack

Napad na SCADA i OT sisteme cilja industrijske procese, ne samo podatke. U pitanju su sistemi koji upravljaju proizvodnjom, energetikom, vodom, transportom, zgradama, senzorima, PLC kontrolerima i HMI stanicama. Kada takav sistem stane ili počne da radi pogrešno, posledice mogu biti fatalne.

3 tehnike6 odbrana
Pretnja№ 069fizički / IoT

Podmetnuti USBUSB Drop Attack

Podmetnuti USB koristi ljudsku radoznalost i naviku da se nepoznat uređaj priključi na računar da se vidi šta na njemu ima. Napadač ostavlja USB memoriju ili uređaj tamo gde zaposleni može da ga primeti: parking, hodnik, recepcija, sala za sastanke, torba sa promotivnim materijalom.

2 tehnike3 odbrane

Tehnike

46 pojmova
Tehnika№ 027izviđanje

Automatizacija i skriptovanjeAutomation & Scripting

Automatizacija i skriptovanje su izvođenje unapred zadatog niza radnji bez odluke čoveka pri svakom koraku. Ista provera, komanda ili obrada fajla može se ponoviti na stotinama sistema za nekoliko minuta.

6 pretnji7 odbrana
Tehnika№ 023privilegije

Bekstvo iz kontejneraContainer Escape

Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.

4 pretnje5 odbrana
Tehnika№ 019privilegije

Bočno kretanjeLateral Movement

Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.

8 pretnji17 odbrana
Tehnika№ 024privilegije

Bočno kretanje u oblakuCloud lateral movement

Bočno kretanje u oblaku je prelazak sa jednog identiteta na druge resurse i uloge kroz dozvole koje je platforma već odobrila. Put se gradi kroz odnose poverenja, ne kroz mrežne veze računara.

4 pretnje5 odbrana
Tehnika№ 041C2

Brza rotacija DNS-aFast-Flux DNS

Brza rotacija DNS-a je često menjanje IP adresa koje jedan domen vraća korisnicima. Svaka adresa živi kratko i obično pripada kompromitovanom računaru koji prosleđuje saobraćaj ka stvarnoj infrastrukturi.

4 pretnje4 odbrane
Tehnika№ 036izvlačenje / udar

DNS tunelovanjeDNS Tunneling

DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.

4 pretnje7 odbrana
Tehnika№ 037izvlačenje / udar

Dvostruka ucenaDouble Extortion

Dvostruka ucena je vođenje iznude pomoću dve poluge: nedostupnosti sistema i pretnje objavljivanjem ukradenih podataka. Iznošenje mora da se završi pre zaključavanja, pa postoji period u kojem podaci već odlaze, a rad sistema još nije prekinut.

2 pretnje4 odbrane
Tehnika№ 010izvršavanje

Eksploatacija ranjivostiExploitation

Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.

22 pretnje16 odbrana
Tehnika№ 018privilegije

Eskalacija privilegijaPrivilege Escalation

Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.

11 pretnji8 odbrana
Tehnika№ 022privilegije

Falsifikovanje Kerberos karataForge Kerberos Tickets

Falsifikovanje Kerberos karata je pravljenje domenskih propusnica bez redovne prijave. Napadač koristi ukradeni ključ naloga krbtgt ili servisnog naloga da sastavi kartu koju domen ili određeni servis prihvata.

3 pretnje4 odbrane
Tehnika№ 008početni pristup

Fizički pristupPhysical Access

Fizički pristup kao tehnika je dodavanje uređaja koji računaru ili mreži otvara novi put za pristup. To može biti mrežni implant, lažni adapter ili mali računar skriven u prostoru.

4 pretnje7 odbrana
Tehnika№ 001početni pristup

FišingPhishing

Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.

14 pretnji10 odbrana
Tehnika№ 004početni pristup

Gruba silaBrute Force

Gruba sila je isprobavanje lozinki dok jedna ne upali, ali ozbiljan napad ne počinje pogađanjem. Počinje izborom javno dostupnog servisa i spiska naloga koji na njemu verovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.

4 pretnje6 odbrana
Tehnika№ 017izvršavanje

Instalacija rutkitaRootkit Installation

Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.

2 pretnje4 odbrane
Tehnika№ 032izvlačenje / udar

Iscrpljivanje resursaResource Exhaustion

Iscrpljivanje resursa je namerno stvaranje rada koji sistem ne može da obradi dovoljno brzo za legitimne korisnike. Napadač najpre šalje mali broj različitih zahteva i meri koji odgovor najviše kasni ili troši nesrazmerno mnogo kapaciteta.

8 pretnji4 odbrane
Tehnika№ 038C2

Isporuka malveraMalware Delivery

Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.

18 pretnji11 odbrana
Tehnika№ 025izviđanje

IzviđanjeReconnaissance

Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.

5 pretnji12 odbrana
Tehnika№ 031izvlačenje / udar

Izvlačenje podatakaData Exfiltration

Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.

21 pretnja12 odbrana
Tehnika№ 014izvršavanje

Izvršavanje u memorijiIn-Memory Execution

Izvršavanje u memoriji je učitavanje i pokretanje koda bez oslanjanja na izvršni fajl sa diska. Postojeći proces odvaja deo memorije za teret i priprema ga za izvršavanje.

4 pretnje6 odbrana
Tehnika№ 015izvršavanje

KampovanjeLiving off the Land

Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.

3 pretnje5 odbrana
Tehnika№ 039C2

Komandovanje i kontrolaCommand & Control

Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.

12 pretnji12 odbrana
Tehnika№ 006početni pristup

Kompromitovanje lanca snabdevanjaSupply Chain Compromise

Kompromitovanje lanca snabdevanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platforme, server za izgradnju ili ključ za potpisivanje.

4 pretnje5 odbrana
Tehnika№ 043prikrivanje

Lažiranje evidencijeLog Tampering

Lažiranje evidencije je brisanje, menjanje ili privremeno zaustavljanje sistemskih zapisa radi skrivanja određene aktivnosti. Prazna evidencija je upadljiva, pa napadač češće uklanja izabrane događaje ili pravi kratak prekid.

3 pretnje4 odbrane
Tehnika№ 029izviđanje

Mapiranje Active Directory-jaDomain Account Discovery

Mapiranje Active Directory-ja je prikupljanje podataka iz domena radi građenja grafa korisnika, grupa, računara, sesija i dozvola. Običan domenski nalog po pravilu može da pročita veliki deo tih podataka, jer imenik tako obavlja svoju redovnu funkciju.

2 pretnje5 odbrana
Tehnika№ 013izvršavanje

Maskiranje teretaPayload Obfuscation

Maskiranje tereta je preoblikovanje zlonamernog koda tako da ga alati i analitičari teže prepoznaju pre pokretanja. Kod se pakuje, šifruje, kodira ili deli u više slojeva, dok njegova stvarna namena ostaje ista.

4 pretnje3 odbrane
Tehnika№ 009početni pristup

Napadač u srediniAiTM

Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.

3 pretnje6 odbrana
Tehnika№ 035izvlačenje / udar

Obezličavanje sajtaWebsite Defacement

Obezličavanje sajta je javna, neovlašćena izmena sadržaja čiji je cilj da posetioci vide poruku napadača. Sama poruka je završni korak; pre nje je već osvojen pristup nalogu, fajlu ili sistemu za objavljivanje.

3 pretnje4 odbrane
Tehnika№ 012izvršavanje

Onemogućavanje zaštiteImpair Defenses

Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.

8 pretnji7 odbrana
Tehnika№ 016izvršavanje

Podmetanje DLL-aDLL Sideloading

Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.

4 pretnje5 odbrana
Tehnika№ 011izvršavanje

PostojanostPersistence

Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.

8 pretnji6 odbrana
Tehnika№ 028izviđanje

Presretanje mrežnog saobraćajaNetwork Sniffing

Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.

2 pretnje6 odbrana
Tehnika№ 020privilegije

Preuzimanje pristupnog tokenaAccess Token Manipulation

Preuzimanje pristupnog tokena je korišćenje Windows tokena drugog procesa da bi napadačev kod radio pod njegovim identitetom i pravima. Token je lokalni bezbednosni kontekst, a ne kolačić veb-sesije.

2 pretnje4 odbrane
Tehnika№ 030izviđanje

Prikupljanje informacija sa javnih izvoraOSINT

Prikupljanje informacija sa javnih izvora je sastavljanje slike o meti bez neposrednog dodira sa njenim sistemima. Koriste se sajt firme, LinkedIn, oglasi za posao, GitHub, DNS, Shodan, društvene mreže, prezentacije i javni dokumenti.

3 pretnje5 odbrana
Tehnika№ 044prikrivanje

Promena vremenskih oznakaTimestomping

Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.

3 pretnje4 odbrane
Tehnika№ 021privilegije

Prosleđivanje hešaPass-the-Hash

Prosleđivanje heša je autentifikacija NTLM hešom lozinke, bez njenog otkrivanja u čitljivom obliku. Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj prijavi.

1 pretnja4 odbrane
Tehnika№ 046prikrivanje

Sakrivanje tragovaIndicator Removal

Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.

4 pretnje4 odbrane
Tehnika№ 040C2

Skrivanje iza legitimnog domenaDomain Fronting

Skrivanje iza legitimnog domena je usmeravanje C2 veze kroz infrastrukturu poznatog servisa, tako da se spolja vidi njegov domen, a ne domen napadača. Trik počiva na dva imena u istoj komunikaciji.

3 pretnje3 odbrane
Tehnika№ 002početni pristup

Socijalni inženjeringSocial Engineering

Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.

16 pretnji10 odbrana
Tehnika№ 045prikrivanje

Ubacivanje u proceseProcess Injection

Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.

3 pretnje5 odbrana
Tehnika№ 034izvlačenje / udar

Uništavanje podatakaData Destruction

Uništavanje podataka je postupak kojim se podaci i putevi oporavka čine neupotrebljivim. Redosled je presudan: napadač prvo uklanja snimke stanja, kopije u senci, politike čuvanja i pristup rezervnim kopijama, pa zatim napada glavne podatke.

3 pretnje5 odbrana
Tehnika№ 007početni pristup

Usputno preuzimanjeDrive-by Download

Usputno preuzimanje je isporuka štetnog sadržaja pri samoj poseti stranici, bez radnje koju bi korisnik prepoznao kao svoju grešku. Počinje nizom preusmeravanja kroz domene, oglase i ubačene skripte. Svaki korak prenosi podatke o pregledaču i sistemu, dok posetilac ne stigne do stranice koja mu isporučuje sadržaj.

4 pretnje4 odbrane
Tehnika№ 005početni pristup

Zaseda kod pojilaWatering Hole

Zaseda kod pojila ne gađa metu direktno — napadač kompromituje sajt koji ta meta redovno posećuje i tamo je sačeka. Prvo menja deo sajta koji se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.

2 pretnje4 odbrane
Tehnika№ 026izviđanje

Zloupotreba konfiguracijeConfiguration Abuse

Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.

9 pretnji11 odbrana
Tehnika№ 033izvlačenje / udar

Zloupotreba servisaService Abuse

Zloupotreba servisa je korišćenje legitimne funkcije platforme da bi ona slala, objavljivala ili trošila za napadača. Traže se funkcije dostupne bez prijave ili kroz besplatan nalog, jer ne zahtevaju sopstvenu infrastrukturu.

3 pretnje4 odbrane
Tehnika№ 003početni pristup

Zloupotreba tuđeg nalogaCredential Abuse

Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.

40 pretnji15 odbrana
Tehnika№ 042C2

Šifrovani C2 kanaliEncrypted C2 Channels

Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.

4 pretnje5 odbrana

Odbrane

45 pojmova
Odbrana№ 024otpornost

Bekap i oporavakBackup & Recovery

Bekap i oporavak čuvaju dostupnost podataka i sistema posle brisanja, kvara ili kompromitacije. Strategija se projektuje prema tome koliko podataka organizacija sme da izgubi i koliko dugo poslovanje sme da stoji.

3 pretnje2 tehnike
Odbrana№ 026otpornost

Bezbedna konfiguracijaSecure Configuration

Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.

38 pretnji22 tehnike
Odbrana№ 037ljudi

Bezbednosna svestSecurity Awareness

Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.

21 pretnja6 tehnika
Odbrana№ 042upravljanje

Bezbednosne politikeSecurity Policies

Bezbednosne politike definišu pravila organizacije za naloge, uređaje, podatke, pristup, incidente i prihvatljivo korišćenje. One određuju šta je dozvoljeno, šta je obavezno i ko snosi odgovornost za odluku.

4 pretnje3 tehnike
Odbrana№ 039ljudi

Bezbednosni predstavniciSecurity Champions

Bezbednosni predstavnici su članovi razvojnih, IT ili većih poslovnih timova koji uz svoj osnovni posao povezuju kolege sa centralnim bezbednosnim timom. Namenjeni su organizacijama u kojima jedan stručni tim ne može da prati svaku odluku u svakodnevnom radu.

3 pretnje3 tehnike
Odbrana№ 040ljudi

Bezbednost razvoja i operacijaDevSecOps

Bezbednost razvoja i operacija je uključivanje bezbednosnih provera u razvoj, testiranje i isporuku softvera. Greške se traže dok su još u kodu, zavisnostima, kontejnerima ili infrastrukturi opisanoj kroz kod, pre nego što stignu u produkciju.

5 pretnji3 tehnike
Odbrana№ 029otpornost

DNS bezbednostDNS Security

DNS bezbednost proverava koje ime domena korisnik ili sistem pokušava da razreši i može da odbije razrešavanje poznatog štetnog odredišta. Time veza ka fišing stranici ili komandnoj infrastrukturi ne nastaje, iako zahtev dolazi iz dozvoljene aplikacije.

6 pretnji8 tehnika
Odbrana№ 021nadzor / odgovor

Digitalna forenzikaDigital Forensics

Digitalna forenzika utvrđuje šta se tačno dogodilo: kada je napad počeo, kojim putem se kretao, do čega je došao i šta to potvrđuje. Radi se nad diskovima, memorijom, mrežnim zapisima, nalozima i evidencijama u oblaku.

3 pretnje4 tehnike
Odbrana№ 003krajnje tačke

EDR

EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.

19 pretnji22 tehnike
Odbrana№ 030otpornost

Enkripcija podatakaData Encryption

Enkripcija podataka pretvara sadržaj u oblik koji se može pročitati samo odgovarajućim ključem. Primena obuhvata diskove i fajlove, baze i skladišta, kao i podatke koji putuju između sistema.

6 pretnji4 tehnike
Odbrana№ 016nadzor / odgovor

Evidencija i praćenjeLogging & Monitoring

Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.

60 pretnji41 tehnika
Odbrana№ 035otpornost

Firewall

Zaštitni zid (firewall) je kontrola koja stoji na perimetru mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.

8 pretnji7 tehnika
Odbrana№ 022nadzor / odgovor

IDS/IPS

IDS/IPS su sistemi koji nadziru mrežni saobraćaj. IDS (sistem za detekciju upada) prijavljuje sumnjivu aktivnost, dok IPS (sistem za prevenciju upada) stoji na putanji saobraćaja i može da je blokira.

8 pretnji7 tehnika
Odbrana№ 006krajnje tačke

Izolacija pregledačaBrowser Isolation

Izolacija pregledača otvara izabrani veb sadržaj u odvojenom okruženju van korisnikovog uređaja. Skripte, preusmeravanja i kod stranice izvršavaju se tamo, dok korisnik dobija prikaz stranice i šalje komande kroz posredovanu sesiju.

3 pretnje3 tehnike
Odbrana№ 017nadzor / odgovor

MDR

MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.

6 pretnji7 tehnika
Odbrana№ 012identitet / pristup

Menadžer lozinkiPassword Manager

Menadžer lozinki čuva ljudske lozinke u šifrovanom trezoru i omogućava da svaki nalog dobije dugu, jedinstvenu lozinku koju korisnik ne mora da pamti. Korisnik pamti jednu jaku glavnu lozinku i trezor otključava uz MFA.

6 pretnji3 tehnike
Odbrana№ 032otpornost

MikrosegmentacijaMicrosegmentation

Mikrosegmentacija vezuje mrežna pravila za identitet aplikacije ili radnog opterećenja, a ne samo za adresu i mesto u mreži. Pravilo zato ostaje uz servis kada se on premesti, promeni adresu ili se ponovo pokrene na drugoj infrastrukturi.

3 pretnje5 tehnika
Odbrana№ 033otpornost

Nadzor bezbednosne konfiguracije oblakaCSPM

Nadzor bezbednosne konfiguracije oblaka (CSPM) automatski proverava podešavanja naloga i servisa u oblaku. Traži javno izložena skladišta, preširoka prava, isključenu evidenciju, slabo šifrovanje i rizična mrežna pravila.

5 pretnji3 tehnike
Odbrana№ 011identitet / pristup

Nulto poverenjeZero Trust

Nulto poverenje je načelo po kojem položaj unutar mreže nije dovoljan dokaz da pristup treba dozvoliti. Svaki zahtev procenjuje se prema identitetu, stanju uređaja, resursu, lokaciji, riziku i trenutnom kontekstu.

4 pretnje4 tehnike
Odbrana№ 019nadzor / odgovor

Obaveštajni podaci o pretnjamaThreat Intelligence

Obaveštajni podaci o pretnjama donose spoljašnje znanje o aktivnim kampanjama, napadačkoj infrastrukturi, tehnikama i indikatorima kompromitovanja. Za malu organizaciju to može biti upozorenje da se napad širi njenim sektorom ili da domen iz njenih zapisa pripada poznatoj kampanji.

6 pretnji5 tehnika
Odbrana№ 020nadzor / odgovor

Odgovor na incidenteIncident Response

Odgovor na incidente je unapred dogovoren način rada za slučaj bezbednosnog događaja. Određuje ko vodi, ko odlučuje o isključivanju sistema, koga se obaveštava i kojim redosledom se radi.

7 pretnji4 tehnike
Odbrana№ 045upravljanje

Penetraciono testiranjePenetration Testing

Penetraciono testiranje je kontrolisan pokušaj da se pronađu i iskoriste slabosti u dogovorenom obimu. Za razliku od stalnog skeniranja, tester pokušava da uspe i poveže tehničku ranjivost, lošu konfiguraciju i preširoko pravo u stvaran put napada.

5 pretnji5 tehnika
Odbrana№ 041upravljanje

Procena rizikaRisk Assessment

Procena rizika polazi od poslovne imovine, pretnji, slabosti, verovatnoće i posledica. Njena svrha nije da napravi ravnu listu problema, već da pokaže šta najviše može da poremeti rad i kojim redom treba reagovati.

3 pretnje3 tehnike
Odbrana№ 007krajnje tačke

Provera autentičnosti pošteSPF/DKIM/DMARC

Provera autentičnosti pošte utvrđuje da li poruka sme da bude poslata u ime navedenog domena. Time sopstveni domen štiti i kupce, dobavljače i druge primaoce kojima bi neko mogao da se lažno predstavi u njegovo ime.

5 pretnji2 tehnike
Odbrana№ 043upravljanje

Regulatorna usklađenostRegulatory Compliance

Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.

3 pretnje3 tehnike
Odbrana№ 015nadzor / odgovor

SIEM

SIEM (upravljanje bezbednosnim informacijama i događajima) prima zapise koje već stvaraju serveri, krajnje tačke, mrežni uređaji, identiteti, aplikacije i servisi u oblaku. Njegov posao je da ih poveže u događaj koji nijedan izvor ne vidi sam.

6 pretnji14 tehnika
Odbrana№ 018nadzor / odgovor

SOAR

SOAR povezuje bezbednosne alate i izvršava unapred zadat niz koraka umesto čoveka. Za prijavljenu fišing poruku može sam da izvuče adrese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.

3 pretnje4 tehnike
Odbrana№ 025otpornost

Segmentacija mrežeNetwork Segmentation

Segmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.

17 pretnji15 tehnika
Odbrana№ 038ljudi

Simulacija fišingaPhishing Simulations

Simulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.

6 pretnji2 tehnike
Odbrana№ 034otpornost

Sprečavanje gubitka podatakaDLP

Sprečavanje gubitka podataka (DLP) prepoznaje osetljiv sadržaj i prati kuda se šalje kroz poštu, veb, servise u oblaku, krajnje tačke i prenosive uređaje. Prema pravilu može da upozori, zabeleži ili blokira pokušaj.

6 pretnji2 tehnike
Odbrana№ 031otpornost

Tehnologija obmaneDeception Technology

Tehnologija obmane postavlja lažne naloge, dokumente, pristupne podatke i servise bez poslovne svrhe, ali dovoljno uverljive da privuku napadača. Dodir mamca pokazuje da neko istražuje ili se kreće putem kojim legitiman korisnik ne prolazi.

3 pretnje4 tehnike
Odbrana№ 009identitet / pristup

Upravljanje identitetom i pristupomIdentity & Access Management

Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.

24 pretnje9 tehnika
Odbrana№ 010identitet / pristup

Upravljanje privilegovanim pristupomPrivileged Access Management

Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.

9 pretnji7 tehnika
Odbrana№ 044upravljanje

Upravljanje ranjivostimaVulnerability Management

Upravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.

5 pretnji4 tehnike
Odbrana№ 013identitet / pristup

Upravljanje sertifikatimaCertificate Management

Upravljanje sertifikatima obezbeđuje pregled sertifikata kojima se mašine i servisi predstavljaju i uspostavljaju zaštićene veze. Organizacija zna gde se svaki sertifikat koristi, ko ga je izdao, ko je vlasnik i kada ističe.

3 pretnje2 tehnike
Odbrana№ 014identitet / pristup

Upravljanje tajnamaSecrets Management

Upravljanje tajnama čuva poverljive vrednosti koje koriste aplikacije i servisi: API ključeve, pristupne tokene, servisne lozinke, privatne ključeve i veze ka bazama. Program ih preuzima po potrebi, bez prikazivanja čoveku i bez upisivanja u kod.

4 pretnje2 tehnike
Odbrana№ 023otpornost

Upravljanje zakrpamaPatch Management

Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.

15 pretnji8 tehnika
Odbrana№ 036otpornost

VPNVirtual Private Network

VPN (virtuelna privatna mreža) pravi šifrovan tunel između uređaja i mreže kojoj se pristupa. Za organizaciju to pre svega znači kontrolisan pristup internim resursima sa daljine — od kuće, sa puta, sa terena. Saobraćaj kroz tunel niko ne može da pročita, čak ni na hotelskom Wi-Fi-ju.

6 pretnji6 tehnika
Odbrana№ 008identitet / pristup

Višefaktorska autentifikacijaMulti-Factor Authentication

Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).

21 pretnja7 tehnika
Odbrana№ 027otpornost

WAF

WAF (zaštitni zid za veb aplikacije) stoji ispred aplikacije i pregleda HTTP zahteve pre nego što stignu do njenog koda. Traži obrasce SQL injekcije, XSS-a, izlaska iz predviđene putanje do fajlova i drugih poznatih napada.

12 pretnji3 tehnike
Odbrana№ 004krajnje tačke

XDR

XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.

15 pretnji18 tehnika
Odbrana№ 002krajnje tačke

Zaštita elektronske pošteEmail Security

Zaštita elektronske pošte pregleda poruke na putu do sandučeta i odlučuje da li će ih isporučiti, blokirati ili zadržati u karantinu. Procenjuje priloge, linkove, reputaciju izvora, jezik poruke i rezultate drugih provera kao povezane signale.

11 pretnji2 tehnike
Odbrana№ 001krajnje tačke

Zaštita krajnjih tačakaEndpoint Protection

Zaštita krajnjih tačaka sprečava pokretanje štetnog koda na računarima i serverima. Prepoznaje poznat malver, blokira sumnjive procese i skripte i zaustavlja pokušaje iskorišćavanja poznatih ranjivosti.

14 pretnji10 tehnika
Odbrana№ 005krajnje tačke

Zaštita mobilnih uređajaMobile Device Security

Zaštita mobilnih uređaja pokriva telefone i tablete sa kojih se pristupa poslovnoj pošti, dokumentima i aplikacijama. Telefon je stalno prijavljen i najčešće nosi drugi faktor potvrde, pa izgubljen ili kompromitovan uređaj otvara pristup poslovnom identitetu, ne samo ličnim podacima.

4 pretnje4 tehnike
Odbrana№ 028otpornost

Zaštita od DDoS napadaDDoS Protection

Zaštita od DDoS napada održava dostupnost usluge tako što veliki obim saobraćaja prihvata i filtrira pre nego što stigne do veze organizacije. Saobraćaj se preusmerava kroz kapacitet provajdera, gde se napadački deo odbacuje, a legitimni propušta dalje.

6 pretnji2 tehnike