kompozit · edukator režim · za predavanje i PDF
Upravljanje identitetom i pristupomIdentity & Access Management
Odbrana u centru, pretnje koje suzbija levo, tehnike koje neutrališe desno. Ispod kartice — profil odbrane: šta presreće i koliko košta.
← Pretnje koje smanjuje24
Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Skriveni prolaz (Backdoor)→
- Insajderska pretnja (Insider Threat)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- IT u senci (Shadow IT)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Krađa tokena (Token Theft)→
- Napad grubom silom (Brute-force attack)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Posipanje lozinkama (Password spraying)→
- Zloupotreba API interfejsa (API Abuse)→
- Izloženo skladište u oblaku (Cloud storage exposure)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Zamena SIM-a (SIM Swapping)→
- Zamor od MFA (MFA Fatigue)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Ubrizgavanje upita (Prompt injection)→
- Deepfake napad (Deepfake Attack)→
- Priprema uverljivog scenarija (Pretexting)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Zloupotreba servisa (Service Abuse)→
- Krađa Kerberos tiketa (Kerberoasting)→
odbrana · № 009 · identitet / pristup
Upravljanje identitetom i pristupomIdentity & Access Management
Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.
→ profil odbrane · šta presreće i koliko košta
tip kontrolePreventivna
domenIdentitet i kontrola pristupa
napor ↔ uticajVisok napor / Visok uticaj
alat · standardMicrosoft Entra ID, Okta, Keycloak, SailPoint, NIST SP 800-63
← Tehnike koje neutrališe9
Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Socijalni inženjering (Social Engineering)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Gruba sila (Brute Force)→
- Bočno kretanje u oblaku (Cloud lateral movement)→
- Zloupotreba servisa (Service Abuse)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→