kompozit · edukator režim · za predavanje i PDF
Evidencija i praćenjeLogging & Monitoring
Odbrana u centru, pretnje koje suzbija levo, tehnike koje neutrališe desno. Ispod kartice — profil odbrane: šta presreće i koliko košta.
← Pretnje koje smanjuje60
Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Ciljani fišing (Spear Phishing)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Skriveni prolaz (Backdoor)→
- Insajderska pretnja (Insider Threat)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Trojanac (Trojan)→
- Eskalacija privilegija (Privilege Escalation)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- Zloupotreba kredencijala (Credential stuffing)→
- IT u senci (Shadow IT)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Krijumčari (Loader / Dropper)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Krađa tokena (Token Theft)→
- Malver bez fajlova (Fileless malware)→
- SQL injekcija (SQL Injection)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Kripto-rudar (Cryptominer)→
- Napad grubom silom (Brute-force attack)→
- Otmica sesije (Session Hijacking)→
- Špijunski softver (Spyware)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Posipanje lozinkama (Password spraying)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Zlonamerno oglašavanje (Malvertising)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Prosleđivanje heša (Pass-the-Hash)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Zamor od MFA (MFA Fatigue)→
- Ucenjivački DDoS (Ransom DDoS)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Ubrizgavanje upita (Prompt injection)→
- DNS amplifikacija (DNS Amplification)→
- Deepfake napad (Deepfake Attack)→
- Distribuirano uskraćivanje usluge (Distributed Denial of Service / DDoS)→
- Priprema uverljivog scenarija (Pretexting)→
- Uskraćivanje usluge (Denial of Service / DoS)→
- Višing (voice phishing - Vishing)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Zloupotreba servisa (Service Abuse)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
- Krađa Kerberos tiketa (Kerberoasting)→
- Fizički pristup (Physical Access Attack)→
- Brkanje zavisnosti (Dependency Confusion)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
- Otmica BGP ruta (BGP Hijacking)→
- Trovanje DNS-a (DNS Poisoning)→
- Zaobilaženje putanje (Path Traversal)→
odbrana · № 016 · nadzor / odgovor
Evidencija i praćenjeLogging & Monitoring
Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.
→ profil odbrane · šta presreće i koliko košta
tip kontroleDetektivna
domenPraćenje i odgovor
napor ↔ uticajSrednji napor / Srednji uticaj
alat · standardElastic Stack, Graylog, Grafana Loki, syslog, CIS Controls
← Tehnike koje neutrališe41
Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Izvlačenje podataka (Data Exfiltration)→
- Isporuka malvera (Malware Delivery)→
- Socijalni inženjering (Social Engineering)→
- Fišing (Phishing)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Eskalacija privilegija (Privilege Escalation)→
- Izviđanje (Reconnaissance)→
- Onemogućavanje zaštite (Impair Defenses)→
- Postojanost (Persistence)→
- Napadač u sredini (AiTM)→
- Dvostruka ucena (Double Extortion)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Gruba sila (Brute Force)→
- Bočno kretanje u oblaku (Cloud lateral movement)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Kampovanje (Living off the Land)→
- Prikupljanje informacija sa javnih izvora (OSINT)→
- Ubacivanje u procese (Process Injection)→
- Obezličavanje sajta (Website Defacement)→
- Zloupotreba servisa (Service Abuse)→
- Prosleđivanje heša (Pass-the-Hash)→
- DNS tunelovanje (DNS Tunneling)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Kompromitovanje lanca snabdevanja (Supply Chain Compromise)→
- Podmetanje DLL-a (DLL Sideloading)→
- Presretanje mrežnog saobraćaja (Network Sniffing)→
- Sakrivanje tragova (Indicator Removal)→
- Uništavanje podataka (Data Destruction)→
- Lažiranje evidencije (Log Tampering)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Fizički pristup (Physical Access)→
- Brza rotacija DNS-a (Fast-Flux DNS)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Promena vremenskih oznaka (Timestomping)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→
- Skrivanje iza legitimnog domena (Domain Fronting)→
- Zaseda kod pojila (Watering Hole)→