166 pojmova ·
75/46/45
33 rezultata za „obuzdavanje" ·
1 direktan ·
32 povezanih
Odbrane
1 direktan pogodak↳ Povezano
32 stavke koje koriste „obuzdavanje"-
№ 023
Bekstvo iz kontejneraContainer Escape Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.tehnika · privilegije
-
№ 019
Bočno kretanjeLateral Movement Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.tehnika · privilegije
-
№ 007
BrisačWiper Wiper ne postoji da bi krao i iznuđivao — wiper uništava podatke. Briše i prepisuje, ruši fajl sisteme i, kada se iskombinuje sa crvima i ranjivostima nultog dana, za nekoliko sati može da sruši stotine i hiljade računarskih mreža. Za razliku od ransomvera, ne nudi otkup; oporavak nije ni predviđen, jer cilj nije novac nego šteta.pretnja · malver
-
№ 008
CrvWorm Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.pretnja · malver
-
№ 036
DNS tunelovanjeDNS Tunneling DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.tehnika · izvlačenje / udar
-
№ 038
Daljinsko izvršavanje kodaRemote Code Execution Daljinsko izvršavanje koda je jedna od najopasnijih klasa ranjivosti, jer napadaču omogućava da sa udaljene lokacije pokrene sopstveni kod na ranjivom sistemu. Ako aplikacija radi na serveru, napadač više nije samo korisnik od spolja, već dobija način da utiče na ono što server izvršava.pretnja · aplikacije
-
№ 049
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS DDoS je distribuirani napad uskraćivanjem usluge. Umesto da napada sa jednog, napadač koristi veliki broj kompromitovanih uređaja, zakupljenu infrastrukturu i reflektovani saobraćaj da žrtvu/cilj toliko zatrpa veb zahtevima, da blokira server. Cilj nije krađa podataka, nego gušenje do nedostupnosti.pretnja · dostupnost
-
№ 037
Dvostruka ucenaDouble Extortion Dvostruka ucena je vođenje iznude pomoću dve poluge: nedostupnosti sistema i pretnje objavljivanjem ukradenih podataka. Iznošenje mora da se završi pre zaključavanja, pa postoji period u kojem podaci već odlaze, a rad sistema još nije prekinut.tehnika · izvlačenje / udar
-
№ 044
Eksploatacija nultog danaZero-Day Exploitation Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.pretnja · aplikacije
-
№ 010
Eksploatacija ranjivostiExploitation Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.tehnika · izvršavanje
-
№ 045
Falsifikovanje zahteva sa serveraSSRF SSRF je ranjivost u kojoj napadač navodi veb server da pošalje zahtev na adresu koju napadač bira. Razlika je važna: zahtev ne šalje korisnikov pregledač, nego server. Na taj način se otvaraju vrata ka internim servisima koji bi spolja trebalo da ostanu nevidljivi.pretnja · aplikacije
-
№ 008
Fizički pristupPhysical Access Fizički pristup kao tehnika je dodavanje uređaja koji računaru ili mreži otvara novi put za pristup. To može biti mrežni implant, lažni adapter ili mali računar skriven u prostoru.tehnika · početni pristup
-
№ 025
IzviđanjeReconnaissance Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.tehnika · izviđanje
-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 039
Komandovanje i kontrolaCommand & Control Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.tehnika · C2
-
№ 059
Kompromitacija treće straneThird-Party Compromise Kompromitacija treće strane nastaje kada napadač ne napada direktno organizaciju, nego dobavljača, partnera, servis provajdera ili spoljnog saradnika koji već ima neki oblik poverenja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.pretnja · poverenje
-
№ 067
Kompromitovanje IoT uređajaIoT Device Compromise Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.pretnja · fizički / IoT
-
№ 070
Napad na SCADA/OT sistemeSCADA/OT Attack Napad na SCADA i OT sisteme cilja industrijske procese, ne samo podatke. U pitanju su sistemi koji upravljaju proizvodnjom, energetikom, vodom, transportom, zgradama, senzorima, PLC kontrolerima i HMI stanicama. Kada takav sistem stane ili počne da radi pogrešno, posledice mogu biti fatalne.pretnja · fizički / IoT
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.pretnja · poverenje
-
№ 009
Napadač u srediniAiTM Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.tehnika · početni pristup
-
№ 053
Napadi botovskim mrežamaBotnet Attacks Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, telefoni i IoT oprema. Vlasnik uređaja često i ne zna da njegov uređaj sprovodi zahteve nekog drugog.pretnja · dostupnost
-
№ 056
Otmica BGP rutaBGP Hijacking Otmica BGP ruta je napad ili ozbiljna greška u kojoj se internet saobraćaj preusmerava pogrešnim rutiranjem. BGP je protokol kojim autonomni sistemi na internetu govore jedni drugima kojim putem se stiže do određenih IP opsega. Ako neko oglasi tuđi opseg kao svoj, deo interneta može da mu poveruje.pretnja · dostupnost
-
№ 028
Presretanje mrežnog saobraćajaNetwork Sniffing Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.tehnika · izviđanje
-
№ 023
Prosleđivanje hešaPass-the-Hash Da ne bi čuvao lozinku u čitljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identiteta nije neophodna lozinka — dovoljan je i njen heš. Prosleđivanje heša zloupotrebljava baš to: ako napadač dođe do korisničkog heša, može da se prijavi sa njim, bez da ikada sazna stvarnu lozinku.pretnja · identitet
-
№ 021
Prosleđivanje hešaPass-the-Hash Prosleđivanje heša je autentifikacija NTLM hešom lozinke, bez njenog otkrivanja u čitljivom obliku. Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj prijavi.tehnika · privilegije
-
№ 001
RansomverRansomware Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.pretnja · malver
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.pretnja · malver
-
№ 055
Ucenjivački DDoSRansom DDoS Ucenjivački DDoS spaja napad na dostupnost i iznudu. Napadači prete da će oboriti servis, ili prvo izvode kraći demonstrativni napad, pa traže novac da napad prestane ili da se veći ne dogodi.pretnja · dostupnost
-
№ 034
Uništavanje podatakaData Destruction Uništavanje podataka je postupak kojim se podaci i putevi oporavka čine neupotrebljivim. Redosled je presudan: napadač prvo uklanja snimke stanja, kopije u senci, politike čuvanja i pristup rezervnim kopijama, pa zatim napada glavne podatke.tehnika · izvlačenje / udar
-
№ 036
Zaseda kod pojilaWatering Hole Attack Watering hole napad ne juri žrtvu direktno. Napadač prvo pronađe sajt koji ciljna grupa redovno posećuje, pa kompromituje taj sajt ili sadržaj koji se preko njega učitava. Žrtva zatim sama dolazi na mesto napada, radeći ono što inače radi.pretnja · soc. inženjering
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.tehnika · izviđanje
-
№ 042
Šifrovani C2 kanaliEncrypted C2 Channels Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.tehnika · C2