kompozit · edukator režim · za predavanje i PDF
SIEM
Odbrana u centru, pretnje koje suzbija levo, tehnike koje neutrališe desno. Ispod kartice — profil odbrane: šta presreće i koliko košta.
← Pretnje koje smanjuje6
odbrana · № 015 · nadzor / odgovor
SIEM
SIEM (upravljanje bezbednosnim informacijama i događajima) prima zapise koje već stvaraju serveri, krajnje tačke, mrežni uređaji, identiteti, aplikacije i servisi u oblaku. Njegov posao je da ih poveže u događaj koji nijedan izvor ne vidi sam.
→ profil odbrane · šta presreće i koliko košta
tip kontroleDetektivna
domenPraćenje i odgovor
napor ↔ uticajVisok napor / Visok uticaj
alat · standardMicrosoft Sentinel, Splunk, Wazuh, Elastic SIEM, IBM QRadar
← Tehnike koje neutrališe14
Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Izvlačenje podataka (Data Exfiltration)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Izviđanje (Reconnaissance)→
- Onemogućavanje zaštite (Impair Defenses)→
- Postojanost (Persistence)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- DNS tunelovanje (DNS Tunneling)→
- Sakrivanje tragova (Indicator Removal)→
- Lažiranje evidencije (Log Tampering)→
- Brza rotacija DNS-a (Fast-Flux DNS)→
- Promena vremenskih oznaka (Timestomping)→
- Skrivanje iza legitimnog domena (Domain Fronting)→