Insajderska pretnjaInsider Threat
Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.
↘ Tehnike kojima se izvodi6
Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Insajderska pretnjaInsider Threat
Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.
↗ Kako se brani18
Kako se brani. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Upravljanje identitetom i pristupom (Identity & Access Management)→
- Bekap i oporavak (Backup & Recovery)→
- XDR→
- Upravljanje privilegovanim pristupom (Privileged Access Management)→
- SIEM→
- Odgovor na incidente (Incident Response)→
- Enkripcija podataka (Data Encryption)→
- Mikrosegmentacija (Microsegmentation)→
- Nulto poverenje (Zero Trust)→
- SOAR→
- Procena rizika (Risk Assessment)→
- Sprečavanje gubitka podataka (DLP)→
- Bezbednosne politike (Security Policies)→
- Digitalna forenzika (Digital Forensics)→
- Tehnologija obmane (Deception Technology)→
- Bezbednosni predstavnici (Security Champions)→
- Regulatorna usklađenost (Regulatory Compliance)→