166 pojmova ·
75/46/45
51 rezultat za „DeFi" ·
5 direktnih ·
46 povezanih
Pretnje
3 direktna pogotka-
№ 037
Isisavanje kripto novčanikaCrypto-wallet drainer Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto legitimno, potpisuje transakciju ili odobrenje koje napadaču predaje kontrolu nad kripto sredstvima.pretnja · soc. inženjering
-
№ 020
Eskalacija privilegijaPrivilege Escalation … utomatsko pokretanje servisa kojom, zbog greške u definisanju dozvola, može da upravlja i neprivilegovan korisnik.pretnja · identitet
-
№ 011
Malver bez fajlovaFileless malware … sistemu. Ukoliko je dovoljno vešt, ili ima jasno definisana uputstva, promene se teško uočavaju.pretnja · malver
Odbrane
2 direktna pogotka-
№ 042
Bezbednosne politikeSecurity Policies Bezbednosne politike definišu pravila organizacije za naloge, uređaje, podatke, pristup, incidente i prihvatljivo korišćenje. One određuju šta je dozvoljeno, št …odbrana · upravljanje
-
№ 035
Firewall … mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.odbrana · otpornost
↳ Povezano
46 stavki koje koriste „DeFi"-
№ 023
Bekstvo iz kontejneraContainer Escape Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.tehnika · privilegije
-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 019
Bočno kretanjeLateral Movement Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.tehnika · privilegije
-
№ 024
Bočno kretanje u oblakuCloud lateral movement Bočno kretanje u oblaku je prelazak sa jednog identiteta na druge resurse i uloge kroz dozvole koje je platforma već odobrila. Put se gradi kroz odnose poverenja, ne kroz mrežne veze računara.tehnika · privilegije
-
№ 008
CrvWorm Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.pretnja · malver
-
№ 036
DNS tunelovanjeDNS Tunneling DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.tehnika · izvlačenje / udar
-
№ 049
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS DDoS je distribuirani napad uskraćivanjem usluge. Umesto da napada sa jednog, napadač koristi veliki broj kompromitovanih uređaja, zakupljenu infrastrukturu i reflektovani saobraćaj da žrtvu/cilj toliko zatrpa veb zahtevima, da blokira server. Cilj nije krađa podataka, nego gušenje do nedostupnosti.pretnja · dostupnost
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 010
Eksploatacija ranjivostiExploitation Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.tehnika · izvršavanje
-
№ 018
Eskalacija privilegijaPrivilege Escalation Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.tehnika · privilegije
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 022
Falsifikovanje Kerberos karataForge Kerberos Tickets Falsifikovanje Kerberos karata je pravljenje domenskih propusnica bez redovne prijave. Napadač koristi ukradeni ključ naloga krbtgt ili servisnog naloga da sastavi kartu koju domen ili određeni servis prihvata.tehnika · privilegije
-
№ 001
FišingPhishing Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.tehnika · početni pristup
-
№ 064
IT u senciShadow IT IT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.pretnja · poverenje
-
№ 058
Insajderska pretnjaInsider Threat Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.pretnja · poverenje
-
№ 038
Isporuka malveraMalware Delivery Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.tehnika · C2
-
№ 025
IzviđanjeReconnaissance Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.tehnika · izviđanje
-
№ 014
Izvršavanje u memorijiIn-Memory Execution Izvršavanje u memoriji je učitavanje i pokretanje koda bez oslanjanja na izvršni fajl sa diska. Postojeći proces odvaja deo memorije za teret i priprema ga za izvršavanje.tehnika · izvršavanje
-
№ 015
KampovanjeLiving off the Land Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.tehnika · izvršavanje
-
№ 039
Komandovanje i kontrolaCommand & Control Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.tehnika · C2
-
№ 067
Kompromitovanje IoT uređajaIoT Device Compromise Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.pretnja · fizički / IoT
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.odbrana · nadzor / odgovor
-
№ 029
Mapiranje Active Directory-jaDomain Account Discovery Mapiranje Active Directory-ja je prikupljanje podataka iz domena radi građenja grafa korisnika, grupa, računara, sesija i dozvola. Običan domenski nalog po pravilu može da pročita veliki deo tih podataka, jer imenik tako obavlja svoju redovnu funkciju.tehnika · izviđanje
-
№ 015
Napad grubom silomBrute-force attack Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.pretnja · identitet
-
№ 070
Napad na SCADA/OT sistemeSCADA/OT Attack Napad na SCADA i OT sisteme cilja industrijske procese, ne samo podatke. U pitanju su sistemi koji upravljaju proizvodnjom, energetikom, vodom, transportom, zgradama, senzorima, PLC kontrolerima i HMI stanicama. Kada takav sistem stane ili počne da radi pogrešno, posledice mogu biti fatalne.pretnja · fizički / IoT
-
№ 053
Napadi botovskim mrežamaBotnet Attacks Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, telefoni i IoT oprema. Vlasnik uređaja često i ne zna da njegov uređaj sprovodi zahteve nekog drugog.pretnja · dostupnost
-
№ 065
Nenamerno curenje podatakaAccidental Data Leak Nenamerno curenje podataka nije napad u klasičnom smislu, ali posledice mogu biti slične. Podaci postanu dostupni pogrešnim ljudima zbog ljudske greške, loše konfiguracije, pogrešnog deljenja, javnog repozitorijuma, otvorenog cloud skladišta ili mejla poslatog na pogrešnu adresu.pretnja · poverenje
-
№ 019
Obaveštajni podaci o pretnjamaThreat Intelligence Obaveštajni podaci o pretnjama donose spoljašnje znanje o aktivnim kampanjama, napadačkoj infrastrukturi, tehnikama i indikatorima kompromitovanja. Za malu organizaciju to može biti upozorenje da se napad širi njenim sektorom ili da domen iz njenih zapisa pripada poznatoj kampanji.odbrana · nadzor / odgovor
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 011
PostojanostPersistence Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.tehnika · izvršavanje
-
№ 020
Preuzimanje pristupnog tokenaAccess Token Manipulation Preuzimanje pristupnog tokena je korišćenje Windows tokena drugog procesa da bi napadačev kod radio pod njegovim identitetom i pravima. Token je lokalni bezbednosni kontekst, a ne kolačić veb-sesije.tehnika · privilegije
-
№ 038
Simulacija fišingaPhishing Simulations Simulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.odbrana · ljudi
-
№ 006
Skriveni prolazBackdoor Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.pretnja · malver
-
№ 002
Socijalni inženjeringSocial Engineering Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.tehnika · početni pristup
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.pretnja · malver
-
№ 045
Ubacivanje u proceseProcess Injection Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.tehnika · prikrivanje
-
№ 010
Upravljanje privilegovanim pristupomPrivileged Access Management Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.odbrana · identitet / pristup
-
№ 023
Upravljanje zakrpamaPatch Management Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.odbrana · otpornost
-
№ 007
Usputno preuzimanjeDrive-by Download Usputno preuzimanje je isporuka štetnog sadržaja pri samoj poseti stranici, bez radnje koju bi korisnik prepoznao kao svoju grešku. Počinje nizom preusmeravanja kroz domene, oglase i ubačene skripte. Svaki korak prenosi podatke o pregledaču i sistemu, dok posetilac ne stigne do stranice koja mu isporučuje sadržaj.tehnika · početni pristup
-
№ 004
XDR XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.odbrana · krajnje tačke
-
№ 001
Zaštita krajnjih tačakaEndpoint Protection Zaštita krajnjih tačaka sprečava pokretanje štetnog koda na računarima i serverima. Prepoznaje poznat malver, blokira sumnjive procese i skripte i zaustavlja pokušaje iskorišćavanja poznatih ranjivosti.odbrana · krajnje tačke
-
№ 062
Zloupotreba deljenih nalogaShared Account Abuse Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.pretnja · poverenje
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.tehnika · izviđanje
-
№ 033
Zloupotreba servisaService Abuse Zloupotreba servisa je korišćenje legitimne funkcije platforme da bi ona slala, objavljivala ili trošila za napadača. Traže se funkcije dostupne bez prijave ili kroz besplatan nalog, jer ne zahtevaju sopstvenu infrastrukturu.tehnika · izvlačenje / udar
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.tehnika · početni pristup