Pretnje
12 direktnih pogodaka-
№ 017
Zloupotreba kredencijalaCredential stuffing Zloupotreba kredencijala ne pogađa nepoznate lozinke, već isprobava poznate. Sa parovima korisničkih imena i lozinki iz procurelih baza širom interneta, napadač će probati da pristupi najkorišćenijim servisima poput Facebooka, Instagrama i sl., računajući na to da ljudi koriste iste kredencijale na više različitih servisa, što je u većini slučajeva tačno.pretnja · identitet
-
№ 004
Evidencija upotrebljenih tasteraKeylogger Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji napadač kasnije preuzima i analizira. Postoji kao softver koji se krije na računaru, ali i kao mali hardverski uređaj ubačen između tastature i računara.pretnja · malver
-
№ 067
Kompromitovanje IoT uređajaIoT Device Compromise Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.pretnja · fizički / IoT
-
№ 012
Kradljivac podatakaInfostealer Kradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.pretnja · malver
-
№ 022
Krađa Kerberos tiketaKerberoasting Krađa Kerberos tiketa je napad specifičan za domenske Windows mreže i Active Directory (AD). Prijavom korisnika upravlja Kerberos protokol, koji kao dokaz identiteta izdaje tikete. U domenskom okruženju postoje tzv. nekorisnički, tj. servisni nalozi pod kojima operiše većina pozadinskih zadataka i usluga, poput baza podataka i poslovnih aplikacija. Servisni nalozi su podešeni tako da bilo koji korisnik može da zatraži tiket za pristup određenoj usluzi. Kvaka je u tome što je taj tiket šifrovan lozinkom od servisnog naloga.pretnja · identitet
-
№ 018
Krađa tokenaToken Theft Token je dokaz da ste već prošli prijavu. Kada se ulogujete i potvrdite identitet drugim faktorom, servis vam izdaje token, zabeležen u pregledaču, koji verifikuje da ste već provereni prilikom sledeće prijave. Token se šalje automatski uz svaki sledeći zahtev, da ne biste iznova kucali lozinku. Krađa tokena je otimanje tog dokaza. Sa njim u rukama, napadač se predstavlja kao vi — bez vaše lozinke i bez drugog faktora autentifikacije, jer su oba već odobrena.pretnja · identitet
-
№ 015
Napad grubom silomBrute-force attack Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.pretnja · identitet
-
№ 019
Otmica sesijeSession Hijacking Kad se prijavite, servis kojem pristupate otvara korisničku sesiju — stanje koje pamti da ste vi vi i sve što ide uz to, poput ličnih preferensi i podešavanja. Najvažniji benefit je da ne morate da kucate lozinku svaki čas, prolazeći kroz dostupne funkcionalnosti. Tu sesiju obeležava identifikator, najčešće smešten u kolačić pregledača. Otmica sesije je, ustvari, preuzimanje već otvorene korisničke sesije. Napadač ne napada proces prijave, već se uvlači u sesiju koja je već prošla autentifikaciju, pa nastavlja da upravlja servisom u vaše ime.pretnja · identitet
-
№ 016
Posipanje lozinkamaPassword spraying Posipanje lozinkama je gruba sila okrenuta naopako. Umesto isprobavanja mnoštva lozinki na jednom nalogu, napadač isprobava česte lozinke na više naloga. Tako izbegava zaključavanje, jer na svaki pojedinačni nalog ide tek pokušaj ili dva.pretnja · identitet
-
№ 021
Preuzimanje nalogaAccount Takeover Preuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.pretnja · identitet
-
№ 023
Prosleđivanje hešaPass-the-Hash … avljuje svuda; zaštita memorije u kojoj heš živi (Credential Guard); segmentacija mreže; prelazak sa NTLM-a na Kerberos. Glavna preporuka je da se privilegovani …pretnja · identitet
-
№ 043
Zaobilaženje autentifikacijeAuthentication Bypass Zaobilaženje autentifikacije znači da napadač dolazi do zaštićenog dela sistema bez redovne prijave. Ne mora nužno da zna lozinku. Nekada mu je dovoljna greška u logici, nezaštićen endpoint, predvidljiv token, pogrešno podešen proxy ili propust između dva koraka prijave.pretnja · aplikacije
Tehnike
4 direktna pogotka-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.tehnika · početni pristup
-
№ 022
Falsifikovanje Kerberos karataForge Kerberos Tickets Falsifikovanje Kerberos karata je pravljenje domenskih propusnica bez redovne prijave. Napadač koristi ukradeni ključ naloga krbtgt ili servisnog naloga da sastavi kartu koju domen ili određeni servis prihvata.tehnika · privilegije
-
№ 020
Preuzimanje pristupnog tokenaAccess Token Manipulation Preuzimanje pristupnog tokena je korišćenje Windows tokena drugog procesa da bi napadačev kod radio pod njegovim identitetom i pravima. Token je lokalni bezbednosni kontekst, a ne kolačić veb-sesije.tehnika · privilegije
-
№ 021
Prosleđivanje hešaPass-the-Hash Prosleđivanje heša je autentifikacija NTLM hešom lozinke, bez njenog otkrivanja u čitljivom obliku. Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj prijavi.tehnika · privilegije
Odbrane
2 direktna pogotka-
№ 012
Menadžer lozinkiPassword Manager Menadžer lozinki čuva ljudske lozinke u šifrovanom trezoru i omogućava da svaki nalog dobije dugu, jedinstvenu lozinku koju korisnik ne mora da pamti. Korisnik pamti jednu jaku glavnu lozinku i trezor otključava uz MFA.odbrana · identitet / pristup
-
№ 014
Upravljanje tajnamaSecrets Management Upravljanje tajnama čuva poverljive vrednosti koje koriste aplikacije i servisi: API ključeve, pristupne tokene, servisne lozinke, privatne ključeve i veze ka bazama. Program ih preuzima po potrebi, bez prikazivanja čoveku i bez upisivanja u kod.odbrana · identitet / pristup