Pretnje
5 direktnih pogodaka-
№ 058
Insajderska pretnjaInsider Threat Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.pretnja · poverenje
-
№ 039
SQL injekcijaSQL Injection SQL injekcija obično nastaje kada veb aplikacija na slepo prosleđuje korisnički unos bazi podataka na veb serveru. Umesto običnog teksta, napadač u polje za prijavu, pretragu ili filtriranje može da ubaci i deo SQL komande. Ako aplikacija to ne zaustavi, baza može da izvrši nešto što dizajner nije imao u vidu, i svakako nije nameravao.pretnja · aplikacije
-
№ 042
Zloupotreba API interfejsaAPI Abuse Zloupotreba API interfejsa nastaje kada napadač koristi programski interfejs na način koji aplikacija nije predvidela ili nije dovoljno ograničila. API nije samo tehnički dodatak aplikaciji. Često je to glavni ulaz među podatke, korisnike, porudžbine, plaćanja i administraciju.pretnja · aplikacije
-
№ 063
Zloupotreba pristupa spoljnih saradnikaContractor Abuse Zloupotreba pristupa spoljnih saradnika nastaje kada konsultant, izvođač, spoljna firma ili privremeno angažovana osoba koristi pristup šire ili duže nego što je potrebno za posao. Pristup je često legitimno dodeljen, ali se kasnije ne prati, ne ograničava ili ne ukida na vreme.pretnja · poverenje
-
№ 061
Zloupotreba privilegijaPrivilege Misuse Zloupotreba privilegija nastaje kada neko koristi prava koja zaista ima, ali za radnje za koje nema poslovni razlog. Za razliku od eskalacije privilegija, ovde napadač ili insajder ne mora da pribavlja nova ovlašćenja. Problem je u tome što su postojeća ovlašćenja dovoljna za štetu.pretnja · poverenje