Bezbedna konfiguracijaSecure Configuration
Odbrana u centru, pretnje koje suzbija levo, tehnike koje neutrališe desno. Ispod kartice — profil odbrane: šta presreće i koliko košta.
← Pretnje koje smanjuje38
Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Skriveni prolaz (Backdoor)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Eskalacija privilegija (Privilege Escalation)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- IT u senci (Shadow IT)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Krađa tokena (Token Theft)→
- Malver bez fajlova (Fileless malware)→
- Rutkit (Rootkit)→
- SQL injekcija (SQL Injection)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Kripto-rudar (Cryptominer)→
- Napad grubom silom (Brute-force attack)→
- Otmica sesije (Session Hijacking)→
- Posipanje lozinkama (Password spraying)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Izloženo skladište u oblaku (Cloud storage exposure)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Ubrizgavanje upita (Prompt injection)→
- DNS amplifikacija (DNS Amplification)→
- Uskraćivanje usluge (Denial of Service / DoS)→
- Zloupotreba servisa (Service Abuse)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
- Krađa Kerberos tiketa (Kerberoasting)→
- Fizički pristup (Physical Access Attack)→
- Brkanje zavisnosti (Dependency Confusion)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
- Otmica BGP ruta (BGP Hijacking)→
- Podmetnuti USB (USB Drop Attack)→
- Trovanje DNS-a (DNS Poisoning)→
- Zaobilaženje putanje (Path Traversal)→
Bezbedna konfiguracijaSecure Configuration
Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.
← Tehnike koje neutrališe22
Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Eksploatacija ranjivosti (Exploitation)→
- Isporuka malvera (Malware Delivery)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Eskalacija privilegija (Privilege Escalation)→
- Postojanost (Persistence)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Gruba sila (Brute Force)→
- Bekstvo iz kontejnera (Container Escape)→
- Kampovanje (Living off the Land)→
- Prikupljanje informacija sa javnih izvora (OSINT)→
- Obezličavanje sajta (Website Defacement)→
- Zloupotreba servisa (Service Abuse)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Kompromitovanje lanca snabdevanja (Supply Chain Compromise)→
- Podmetanje DLL-a (DLL Sideloading)→
- Lažiranje evidencije (Log Tampering)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Fizički pristup (Physical Access)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Instalacija rutkita (Rootkit Installation)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→