166 pojmova ·
75/46/45
18 rezultata za „kripto" ·
2 direktna ·
16 povezanih
Pretnje
2 direktna pogotka-
№ 037
Isisavanje kripto novčanikaCrypto-wallet drainer Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto legitimno, potpisuje transakciju ili odobrenje koje napadaču predaje kontrolu nad kripto sredstvima.pretnja · soc. inženjering
-
№ 013
Kripto-rudarCryptominer Kripto-rudar krade ono što retko smatramo metom: našu računarsku snagu i struju. U pozadini iskorišćava naše procesore i grafičke kartice da rudari kriptovalutu za napadača, dok mi plaćamo račun. Ne interesuju ga naši podaci, već naši resursi, tj. njihov kapacitet.pretnja · malver
↳ Povezano
16 stavki koje koriste „kripto"-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 010
Eksploatacija ranjivostiExploitation Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.tehnika · izvršavanje
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 001
FišingPhishing Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.tehnika · početni pristup
-
№ 038
Isporuka malveraMalware Delivery Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.tehnika · C2
-
№ 033
Nadzor bezbednosne konfiguracije oblakaCSPM Nadzor bezbednosne konfiguracije oblaka (CSPM) automatski proverava podešavanja naloga i servisa u oblaku. Traži javno izložena skladišta, preširoka prava, isključenu evidenciju, slabo šifrovanje i rizična mrežna pravila.odbrana · otpornost
-
№ 019
Obaveštajni podaci o pretnjamaThreat Intelligence Obaveštajni podaci o pretnjama donose spoljašnje znanje o aktivnim kampanjama, napadačkoj infrastrukturi, tehnikama i indikatorima kompromitovanja. Za malu organizaciju to može biti upozorenje da se napad širi njenim sektorom ili da domen iz njenih zapisa pripada poznatoj kampanji.odbrana · nadzor / odgovor
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 038
Simulacija fišingaPhishing Simulations Simulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.odbrana · ljudi
-
№ 002
Socijalni inženjeringSocial Engineering Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.tehnika · početni pristup
-
№ 007
Usputno preuzimanjeDrive-by Download Usputno preuzimanje je isporuka štetnog sadržaja pri samoj poseti stranici, bez radnje koju bi korisnik prepoznao kao svoju grešku. Počinje nizom preusmeravanja kroz domene, oglase i ubačene skripte. Svaki korak prenosi podatke o pregledaču i sistemu, dok posetilac ne stigne do stranice koja mu isporučuje sadržaj.tehnika · početni pristup
-
№ 004
XDR XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.odbrana · krajnje tačke
-
№ 001
Zaštita krajnjih tačakaEndpoint Protection Zaštita krajnjih tačaka sprečava pokretanje štetnog koda na računarima i serverima. Prepoznaje poznat malver, blokira sumnjive procese i skripte i zaustavlja pokušaje iskorišćavanja poznatih ranjivosti.odbrana · krajnje tačke
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.tehnika · izviđanje