Skriveni prolazBackdoor
Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.
↘ Tehnike kojima se izvodi14
Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Komandovanje i kontrola (Command & Control)→
- Onemogućavanje zaštite (Impair Defenses)→
- Postojanost (Persistence)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Kampovanje (Living off the Land)→
- Ubacivanje u procese (Process Injection)→
- DNS tunelovanje (DNS Tunneling)→
- Podmetanje DLL-a (DLL Sideloading)→
- Sakrivanje tragova (Indicator Removal)→
- Lažiranje evidencije (Log Tampering)→
- Promena vremenskih oznaka (Timestomping)→
- Instalacija rutkita (Rootkit Installation)→
- Skrivanje iza legitimnog domena (Domain Fronting)→
Skriveni prolazBackdoor
Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.
↗ Kako se brani12
Kako se brani. Klik vodi na stranicu pojma.