Evidencija i praćenjeLogging & Monitoring
Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.
Pojam
opis · primeri · napomeneEvidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.
Opis
Ne beleži se sve bez plana. Organizacija određuje koji događaji imaju vrednost, koliko dugo se čuvaju, gde se šalju i ko sme da ih menja. Zapis mora nastati pre incidenta da bi kasnije mogao da posluži istrazi.
Praćenje pomaže samo ako neko zna šta traži i reaguje na signal. Organizacija bez zapisa često ne može da kaže da nije kompromitovana, već samo da nema dokaz da jeste.
Šta se često čuje
- Ako se zapisi prikupljaju, pretnje se automatski otkrivaju.
- Sve to piše negde u zapisima.
- Čuvanje zapisa od tri meseca je uvek dovoljno.
Pokriva / ne pokriva
Pokriva
- Beleženje prijava, pristupa resursima i administrativnih radnji
- Praćenje promena konfiguracije, procesa i važnih objekata
- Čuvanje vremenskog toka događaja radi naknadne analize
- Osnovu za digitalnu forenziku i proveru toka incidenta
Ne pokriva
- Automatsko povezivanje događaja iz više izvora (to je SIEM)
- Sprečavanje napada u realnom vremenu
- Vidljivost u šifrovani mrežni sadržaj bez dodatnih alata
- Odluku da je događaj incident ako ga niko ne tumači
Spomenuto u vestima
- 1. AVG 2026. VPN je osumnjičenom sakrio adresu, ali je Windows zadržao oznaku uređaja →
- 28. JUL 2026. Microsoftov AI sam testira mrežu i krpi propuste →
- 17. JUL 2026. Ukoliko imate 7-Zip stariji od 26.02 — ažurirajte ga →
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 12. JUL 2026. Apple tuži OpenAI za krađu poslovnih tajni — firmu koju je prethodno pustio u svoje uređaje →
- 11. JUL 2026. Metin novi AI alat koristi sadržaj javnih Instagram naloga za generisanje slika — bez pitanja korisnika →
- 11. JUL 2026. Uloga VPN aplikacije je da štiti privatnost korisnika, ali veliki broj njih to ne radi u potpunosti →
Pretnje
suzbija 60Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Ciljani fišing (Spear Phishing)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Skriveni prolaz (Backdoor)→
- Insajderska pretnja (Insider Threat)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Trojanac (Trojan)→
- Eskalacija privilegija (Privilege Escalation)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- Zloupotreba kredencijala (Credential stuffing)→
- IT u senci (Shadow IT)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Krijumčari (Loader / Dropper)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Krađa tokena (Token Theft)→
- Malver bez fajlova (Fileless malware)→
- SQL injekcija (SQL Injection)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Kripto-rudar (Cryptominer)→
- Napad grubom silom (Brute-force attack)→
- Otmica sesije (Session Hijacking)→
- Špijunski softver (Spyware)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Posipanje lozinkama (Password spraying)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Zlonamerno oglašavanje (Malvertising)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Prosleđivanje heša (Pass-the-Hash)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Zamor od MFA (MFA Fatigue)→
- Ucenjivački DDoS (Ransom DDoS)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Ubrizgavanje upita (Prompt injection)→
- DNS amplifikacija (DNS Amplification)→
- Deepfake napad (Deepfake Attack)→
- Distribuirano uskraćivanje usluge (Distributed Denial of Service / DDoS)→
- Priprema uverljivog scenarija (Pretexting)→
- Uskraćivanje usluge (Denial of Service / DoS)→
- Višing (voice phishing - Vishing)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Zloupotreba servisa (Service Abuse)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
- Krađa Kerberos tiketa (Kerberoasting)→
- Fizički pristup (Physical Access Attack)→
- Brkanje zavisnosti (Dependency Confusion)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
- Otmica BGP ruta (BGP Hijacking)→
- Trovanje DNS-a (DNS Poisoning)→
- Zaobilaženje putanje (Path Traversal)→
Tehnike
neutrališe 41Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Izvlačenje podataka (Data Exfiltration)→
- Isporuka malvera (Malware Delivery)→
- Socijalni inženjering (Social Engineering)→
- Fišing (Phishing)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Eskalacija privilegija (Privilege Escalation)→
- Izviđanje (Reconnaissance)→
- Onemogućavanje zaštite (Impair Defenses)→
- Postojanost (Persistence)→
- Napadač u sredini (AiTM)→
- Dvostruka ucena (Double Extortion)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Gruba sila (Brute Force)→
- Bočno kretanje u oblaku (Cloud lateral movement)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Kampovanje (Living off the Land)→
- Prikupljanje informacija sa javnih izvora (OSINT)→
- Ubacivanje u procese (Process Injection)→
- Obezličavanje sajta (Website Defacement)→
- Zloupotreba servisa (Service Abuse)→
- Prosleđivanje heša (Pass-the-Hash)→
- DNS tunelovanje (DNS Tunneling)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Kompromitovanje lanca snabdevanja (Supply Chain Compromise)→
- Podmetanje DLL-a (DLL Sideloading)→
- Presretanje mrežnog saobraćaja (Network Sniffing)→
- Sakrivanje tragova (Indicator Removal)→
- Uništavanje podataka (Data Destruction)→
- Lažiranje evidencije (Log Tampering)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Fizički pristup (Physical Access)→
- Brza rotacija DNS-a (Fast-Flux DNS)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Promena vremenskih oznaka (Timestomping)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→
- Skrivanje iza legitimnog domena (Domain Fronting)→
- Zaseda kod pojila (Watering Hole)→