166 pojmova ·
75/46/45
13 rezultata za „ljudska greška" ·
1 direktan ·
12 povezanih
Pretnje
1 direktan pogodak↳ Povezano
12 stavki koje koriste „ljudska greška"-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 042
Bezbednosne politikeSecurity Policies Bezbednosne politike definišu pravila organizacije za naloge, uređaje, podatke, pristup, incidente i prihvatljivo korišćenje. One određuju šta je dozvoljeno, šta je obavezno i ko snosi odgovornost za odluku.odbrana · upravljanje
-
№ 039
Bezbednosni predstavniciSecurity Champions Bezbednosni predstavnici su članovi razvojnih, IT ili većih poslovnih timova koji uz svoj osnovni posao povezuju kolege sa centralnim bezbednosnim timom. Namenjeni su organizacijama u kojima jedan stručni tim ne može da prati svaku odluku u svakodnevnom radu.odbrana · ljudi
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 033
Nadzor bezbednosne konfiguracije oblakaCSPM Nadzor bezbednosne konfiguracije oblaka (CSPM) automatski proverava podešavanja naloga i servisa u oblaku. Traži javno izložena skladišta, preširoka prava, isključenu evidenciju, slabo šifrovanje i rizična mrežna pravila.odbrana · otpornost
-
№ 043
Regulatorna usklađenostRegulatory Compliance Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.odbrana · upravljanje
-
№ 034
Sprečavanje gubitka podatakaDLP Sprečavanje gubitka podataka (DLP) prepoznaje osetljiv sadržaj i prati kuda se šalje kroz poštu, veb, servise u oblaku, krajnje tačke i prenosive uređaje. Prema pravilu može da upozori, zabeleži ili blokira pokušaj.odbrana · otpornost
-
№ 009
Upravljanje identitetom i pristupomIdentity & Access Management Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.odbrana · identitet / pristup
-
№ 014
Upravljanje tajnamaSecrets Management Upravljanje tajnama čuva poverljive vrednosti koje koriste aplikacije i servisi: API ključeve, pristupne tokene, servisne lozinke, privatne ključeve i veze ka bazama. Program ih preuzima po potrebi, bez prikazivanja čoveku i bez upisivanja u kod.odbrana · identitet / pristup
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.tehnika · izviđanje