Pretnje
5 direktnih pogodaka-
№ 008
CrvWorm Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.pretnja · malver
-
№ 051
DNS amplifikacijaDNS Amplification DNS amplifikacija je reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali kao izvornu adresu podmeće adresu žrtve.pretnja · dostupnost
-
№ 049
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS DDoS je distribuirani napad uskraćivanjem usluge. Umesto da napada sa jednog, napadač koristi veliki broj kompromitovanih uređaja, zakupljenu infrastrukturu i reflektovani saobraćaj da žrtvu/cilj toliko zatrpa veb zahtevima, da blokira server. Cilj nije krađa podataka, nego gušenje do nedostupnosti.pretnja · dostupnost
-
№ 053
Napadi botovskim mrežamaBotnet Attacks Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, telefoni i IoT oprema. Vlasnik uređaja često i ne zna da njegov uređaj sprovodi zahteve nekog drugog.pretnja · dostupnost
-
№ 057
Trovanje DNS-aDNS Poisoning Trovanje DNS-a je napad u kojem se korisniku ili resolveru podmeće pogrešan odgovor za domen. Rezultat je da korisnik u pregledač ukucava poznatu adresu, ali ga DNS odvodi na pogrešan veb server. Na papiru, ime je isto. U stvarnosti, put vodi negde drugo.pretnja · dostupnost
Tehnike
2 direktna pogotka-
№ 028
Presretanje mrežnog saobraćajaNetwork Sniffing Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.tehnika · izviđanje
-
№ 009
Napadač u srediniAiTM Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.tehnika · početni pristup
Odbrane
6 direktnih pogodaka-
№ 036
VPNVirtual Private Network VPN (virtuelna privatna mreža) pravi šifrovan tunel između uređaja i mreže kojoj se pristupa. Za organizaciju to pre svega znači kontrolisan pristup internim resursima sa daljine — od kuće, sa puta, sa terena. Saobraćaj kroz tunel niko ne može da pročita, čak ni na hotelskom Wi-Fi-ju.odbrana · otpornost
-
№ 025
Segmentacija mrežeNetwork Segmentation Segmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.odbrana · otpornost
-
№ 029
DNS bezbednostDNS Security DNS bezbednost proverava koje ime domena korisnik ili sistem pokušava da razreši i može da odbije razrešavanje poznatog štetnog odredišta. Time veza ka fišing stranici ili komandnoj infrastrukturi ne nastaje, iako zahtev dolazi iz dozvoljene aplikacije.odbrana · otpornost
-
№ 035
Firewall Zaštitni zid (firewall) je kontrola koja stoji na perimetru mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.odbrana · otpornost
-
№ 022
IDS/IPS IDS/IPS su sistemi koji nadziru mrežni saobraćaj. IDS (sistem za detekciju upada) prijavljuje sumnjivu aktivnost, dok IPS (sistem za prevenciju upada) stoji na putanji saobraćaja i može da je blokira.odbrana · nadzor / odgovor
-
№ 028
Zaštita od DDoS napadaDDoS Protection Zaštita od DDoS napada održava dostupnost usluge tako što veliki obim saobraćaja prihvata i filtrira pre nego što stigne do veze organizacije. Saobraćaj se preusmerava kroz kapacitet provajdera, gde se napadački deo odbacuje, a legitimni propušta dalje.odbrana · otpornost