XDR
Odbrana u centru, pretnje koje suzbija levo, tehnike koje neutrališe desno. Ispod kartice — profil odbrane: šta presreće i koliko košta.
← Pretnje koje smanjuje15
Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Kradljivac podataka (Infostealer)→
- Skriveni prolaz (Backdoor)→
- Insajderska pretnja (Insider Threat)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Trojanac (Trojan)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Brisač (Wiper)→
- Crv (Worm)→
- Malver bez fajlova (Fileless malware)→
- Rutkit (Rootkit)→
- Kripto-rudar (Cryptominer)→
- Špijunski softver (Spyware)→
- Virus→
XDR
XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.
← Tehnike koje neutrališe18
Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Eksploatacija ranjivosti (Exploitation)→
- Izvlačenje podataka (Data Exfiltration)→
- Isporuka malvera (Malware Delivery)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Izviđanje (Reconnaissance)→
- Onemogućavanje zaštite (Impair Defenses)→
- Postojanost (Persistence)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Kampovanje (Living off the Land)→
- Ubacivanje u procese (Process Injection)→
- Maskiranje tereta (Payload Obfuscation)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Podmetanje DLL-a (DLL Sideloading)→
- Presretanje mrežnog saobraćaja (Network Sniffing)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Instalacija rutkita (Rootkit Installation)→