Pretnje
69 direktnih pogodaka-
№ 067
Kompromitovanje IoT uređajaIoT Device Compromise Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao kla …pretnja · fizički / IoT
-
№ 070
Napad na SCADA/OT sistemeSCADA/OT Attack Napad na SCADA i OT sisteme cilja industrijske procese, ne samo podatke. U pitanju su sistemi koji upravljaju proizvodnjom, energetikom, vodom, transportom, zgr …pretnja · fizički / IoT
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT … u hodu. Na osnovu onoga što vidi, bira sledeći potez.pretnja · malver
-
№ 038
Daljinsko izvršavanje kodaRemote Code Execution … dolazi kroz greške u konfiguraciji, ranjive biblioteke, nesigurnu deserijalizaciju, upload fajlova, parsere dokumenata, upravljanje memorijom ili pogrešno izlo …pretnja · aplikacije
-
№ 004
Evidencija upotrebljenih tasteraKeylogger Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji …pretnja · malver
-
№ 053
Napadi botovskim mrežamaBotnet Attacks Botovska mreža (botnet) je skup kompromitovanih uređaja koje napadač kontroliše daljinski. U toj mreži mogu biti računari, serveri, ruteri, kamere, NAS uređaji, …pretnja · dostupnost
-
№ 056
Otmica BGP rutaBGP Hijacking Otmica BGP ruta je napad ili ozbiljna greška u kojoj se internet saobraćaj preusmerava pogrešnim rutiranjem. BGP je protokol kojim autonomni sistemi na internet …pretnja · dostupnost
-
№ 019
Otmica sesijeSession Hijacking Kad se prijavite, servis kojem pristupate otvara korisničku sesiju — stanje koje pamti da ste vi vi i sve što ide uz to, poput ličnih preferensi i podešavanja. …pretnja · identitet
-
№ 010
RutkitRootkit … ili jezgra van domašaja zaštitnih mehanizama, u boot fazu, pa čak u firmver matične ploče. Odatle krije sebe i sve ostalo što napadač radi, pa zaražen sistem iz …pretnja · malver
-
№ 042
Zloupotreba API interfejsaAPI Abuse Zloupotreba API interfejsa nastaje kada napadač koristi programski interfejs na način koji aplikacija nije predvidela ili nije dovoljno ograničila. API nije sam …pretnja · aplikacije
-
№ 062
Zloupotreba deljenih nalogaShared Account Abuse Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo …pretnja · poverenje
-
№ 017
Zloupotreba kredencijalaCredential stuffing Zloupotreba kredencijala ne pogađa nepoznate lozinke, već isprobava poznate. Sa parovima korisničkih imena i lozinki iz procurelih baza širom interneta, napadač …pretnja · identitet
-
№ 063
Zloupotreba pristupa spoljnih saradnikaContractor Abuse Zloupotreba pristupa spoljnih saradnika nastaje kada konsultant, izvođač, spoljna firma ili privremeno angažovana osoba koristi pristup šire ili duže nego što j …pretnja · poverenje
-
№ 061
Zloupotreba privilegijaPrivilege Misuse Zloupotreba privilegija nastaje kada neko koristi prava koja zaista ima, ali za radnje za koje nema poslovni razlog. Za razliku od eskalacije privilegija, ovde …pretnja · poverenje
-
№ 054
Zloupotreba servisaService Abuse Zloupotreba servisa koristi legitimne funkcije sistema na nepredviđen način. Napadač ne mora da pronađe klasičnu ranjivost. Dovoljno je da shvati kako se normal …pretnja · dostupnost
-
№ 007
BrisačWiper … ma nultog dana, za nekoliko sati može da sruši stotine i hiljade računarskih mreža. Za razliku od ransomvera, ne nudi otkup; oporavak nije ni predviđen, jer cil …pretnja · malver
-
№ 058
Insajderska pretnjaInsider Threat … istupa. Sistem može reći da korisnik ima pravo da otvori dokument, ali ne i da li ima poslovni razlog da ga kopira u ponoć, pakuje u arhivu i šalje van firme.pretnja · poverenje
-
№ 006
Skriveni prolazBackdoor … skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Sk …pretnja · malver
-
№ 024
Zamor od MFAMFA Fatigue … u ili upecanu), ali ga zaustavlja drugi faktor — potvrda koju korisnik mora da odobri na svom telefonu. Zato napadač pokreće prijavu iznova i iznova, zatrpavaju …pretnja · identitet
-
№ 027
Ciljani fišingSpear Phishing Grupe iza naprednih i upornih pretnji (APT) gotovo po pravilu počinju ciljanim fišingom — to im je najjeftiniji ulaz u dobro branjenu mrežu.pretnja · soc. inženjering
-
№ 008
CrvWorm … 17) je iskorišćavao EternalBlue ranjivost u SMB protokolu i za jedan dan je zarazio stotine hiljada računara u preko 150 zemalja. Da nesreća bude veća, sa sobom …pretnja · malver
-
№ 051
DNS amplifikacijaDNS Amplification … e reflektovani DDoS napad u kojem napadač koristi otvorene DNS resolvere da pojača količinu saobraćaja prema žrtvi. Napadač šalje relativno male DNS upite, ali …pretnja · dostupnost
-
№ 035
Deepfake napadDeepfake Attack … entiteta. U svetu u kojem se glas može kopirati, potvrda mora da ide kroz proceduru, nezavisan kanal i unapred dogovorena pravila.pretnja · soc. inženjering
-
№ 049
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS Botnet kompromitovanih IoT uređaja šalje ogroman saobraćaj ka javnom sajtu finansijske institucije.pretnja · dostupnost
-
№ 044
Eksploatacija nultog danaZero-Day Exploitation … e ili infrastrukturu. Kada se pojave u masovnoj upotrebi, prozor za reakciju je kratak.pretnja · aplikacije
-
№ 020
Eskalacija privilegijaPrivilege Escalation … visa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, …pretnja · identitet
-
№ 041
Falsifikovanje zahteva između sajtovaCross-Site Request Forgery … ma u korisnikov pregledač. Korisnik može da bude potpuno nesvestan da se zahtev dogodio. Zato osetljive radnje moraju imati dodatnu proveru namere, a ne samo va …pretnja · aplikacije
-
№ 045
Falsifikovanje zahteva sa serveraSSRF … orisnikov pregledač, nego server. Na taj način se otvaraju vrata ka internim servisima koji bi spolja trebalo da ostanu nevidljivi.pretnja · aplikacije
-
№ 071
Fizički pristupPhysical Access Attack … e, pristup server sobi, ubacivanje keyloggera, boot sa eksternog medija, fotografisanje ekrana ili kopiranje podataka sa nezaključanog računara. Sve zavisi od t …pretnja · fizički / IoT
-
№ 026
FišingPhishing … tvu da uradi jednu od tri stvari: klikne na link, otvori prilog ili negde unese svoje pristupne podatke.pretnja · soc. inženjering
-
№ 064
IT u senciShadow IT … se ne rešava samo zabranom. Ako ljudima ne date upotrebljiv alat, napraviće ga sami.pretnja · poverenje
-
№ 052
Iscrpljivanje resursaResource Exhaustion … e ogroman saobraćaj, nego da se sistem natera da potroši ono što ima.pretnja · dostupnost
-
№ 037
Isisavanje kripto novčanikaCrypto-wallet drainer Kripto novčanik radi tako što potpisuje transakcije koje pomeraju kripto sredstva. Isisavanje kripto novčanika je proces u kojem korisnik, misleći da radi nešto …pretnja · soc. inženjering
-
№ 074
Izloženo skladište u oblakuCloud storage exposure … a provale, već neko napravi privremeno skladište, otvori ga da bi testirao deljenje, prebaci produkcione podatke radi analize, ili ostavi bekap na mestu koje ne …pretnja · oblak
-
№ 028
Kompromitacija poslovne elektronske pošteBusiness Email Compromise … erljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.pretnja · soc. inženjering
-
№ 059
Kompromitacija treće straneThird-Party Compromise … adač traži bočni ulaz koji je za nekog drugog već otvoren.pretnja · poverenje
-
№ 012
Kradljivac podatakaInfostealer Prikupljeni podaci se prodaju na crnom tržištu i otvaraju vrata većim problemima. Preuzimanje naloga, upad u poslovnu mrežu, ransomver. Veliki deo provala počin …pretnja · malver
-
№ 022
Krađa Kerberos tiketaKerberoasting … ory (AD). Prijavom korisnika upravlja Kerberos protokol, koji kao dokaz identiteta izdaje tikete. U domenskom okruženju postoje tzv. nekorisnički, tj. servisni …pretnja · identitet
-
№ 073
Krađa i izvlačenje modelaModel theft / extraction … zacija trenirala, kupila ili prilagodila svojim potrebama. To može biti direktna krađa fajlova, težine i kompleksnosti konfiguracije, ali i kontrolisana ekstrak …pretnja · AI / ML
-
№ 018
Krađa tokenaToken Theft … z da ste već prošli prijavu. Kada se ulogujete i potvrdite identitet drugim faktorom, servis vam izdaje token, zabeležen u pregledaču, koji verifikuje da ste ve …pretnja · identitet
-
№ 005
KrijumčariLoader / Dropper … loga je unapred planirano: dostavljač je lagan i potrošan, a pravi teret stiže tek kada se proveri teren i potvrdi meta. Za odbranu to znači da i sitna prijava …pretnja · malver
-
№ 013
Kripto-rudarCryptominer … jivosti, preko zaraženog sajta koji rudari dok je otvoren u pregledaču, pa čak i u oblaku kroz preuzet nalog koji rabi resurse podignutih mašina. U oblaku je št …pretnja · malver
-
№ 068
Lažna Wi-Fi mrežaEvil Twin … estima ovo radi naročito dobro jer ljudi očekuju otvorene mreže u hotelima, kafićima, aerodromima i konferencijskim salama.pretnja · fizički / IoT
-
№ 066
Lov na greške u kucanjuTyposquatting Kod domena, korisnik misli da otvara poznat sajt, ali završava na lažnoj stranici za krađu kredencijala, distribuciju malvera ili prikaz oglasa. Kod softverskih …pretnja · poverenje
-
№ 033
Lov na krupnu ribuWhaling … nosi samo lozinku. Može da inicira veliku uplatu, otvori pristup strateškim dokumentima, kompromituje pregovore ili posluži kao ulaz u ostatak organizacije. Što …pretnja · soc. inženjering
-
№ 011
Malver bez fajlovaFileless malware Zaštita koja traži maliciozni fajl sa potpisom ovde nema šta da nađe. Odbrana mora da prati šta se dešava, a ne šta leži na disku: legitimne alate koji se ponaš …pretnja · malver
-
№ 015
Napad grubom silomBrute-force attack … inku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nij …pretnja · identitet
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack … bačen u legitimno ažuriranje, kompromitovan paket otvorenog koda, izmenjen build proces ili ukraden nalog održavaoca. Kod usluga, napadač koristi pristup dobavl …pretnja · poverenje
-
№ 065
Nenamerno curenje podatakaAccidental Data Leak … acije, pogrešnog deljenja, javnog repozitorijuma, otvorenog cloud skladišta ili mejla poslatog na pogrešnu adresu.pretnja · poverenje
-
№ 046
Nesigurna deserijalizacijaInsecure Deserialization … azvati pad servisa, zaobići logiku aplikacije ili otvoriti pristup podacima koji nisu smeli da budu dostupni.pretnja · aplikacije
-
№ 069
Podmetnuti USBUSB Drop Attack … dnik, recepcija, sala za sastanke, torba sa promotivnim materijalom.pretnja · fizički / IoT
-
№ 016
Posipanje lozinkamaPassword spraying … ska lozinka „Zima2025!“ može da se isprobava na stotinama naloga pre nego što iko išta primeti.pretnja · identitet
-
№ 021
Preuzimanje nalogaAccount Takeover … dište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.pretnja · identitet
-
№ 031
Priprema uverljivog scenarijaPretexting … e biti lozinka, dokument, pristup prostoriji ili potvrda koja otvara sledeći korak.pretnja · soc. inženjering
-
№ 023
Prosleđivanje hešaPass-the-Hash … itljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identiteta nije neophodna lozinka …pretnja · identitet
-
№ 034
QuišingQR phishing - Quishing … za prijavu, plaćanje, preuzimanje dokumenta ili potvrdu naloga.pretnja · soc. inženjering
-
№ 001
RansomverRansomware Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo …pretnja · malver
-
№ 040
Skriptovanje između sajtovaCross-Site Scripting … o je da njegov kod završi u stranici koju žrtva otvara kao da je potpuno legitimna.pretnja · aplikacije
-
№ 030
SmišingSMS phishing - Smishing … padač šalje kratku poruku sa linkom, zahtevom za potvrdu ili uputstvom za hitnu radnju, računajući na to da se poruke na telefonu čitaju brzo i bez mnogo prover …pretnja · soc. inženjering
-
№ 002
TrojanacTrojan Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, il …pretnja · malver
-
№ 057
Trovanje DNS-aDNS Poisoning Korisnik pokušava da otvori banku, ali zbog trovanja DNS-a dolazi do stranice koja krade kredencijale.pretnja · dostupnost
-
№ 072
Ubrizgavanje upitaPrompt injection Četbot povezan sa bazom dobija zahtev da zanemari prethodna pravila i ispiše podatke drugog korisnika.pretnja · AI / ML
-
№ 050
Uskraćivanje uslugeDenial of Service / DoS … e i da iskoristi konkretnu grešku u aplikaciji, protokolu ili konfiguraciji. Mali broj posebno oblikovanih zahteva ponekad troši veliku količinu memorije, drži …pretnja · dostupnost
-
№ 009
Virus … aditih bio je dominantan oblik malvera; danas je potisnut, jer napadačima više odgovaraju prikrivene pretnje koje donose novac nego bučne koje prave štetu. Ali, …pretnja · malver
-
№ 029
Višingvoice phishing - Vishing … na glas“, već pravilom da se osetljive stvari ne potvrđuju u dolaznom pozivu.pretnja · soc. inženjering
-
№ 025
Zamena SIM-aSIM Swapping … elefon, nego telefonski broj. Napadač ubedi (ili potplati) tvog mobilnog operatera da prebaci tvoj broj na novu SIM karticu — pravdajući se izgubljenim telefono …pretnja · identitet
-
№ 043
Zaobilaženje autentifikacijeAuthentication Bypass … bija vrata, nego nalazi koridor na koji niko ne motri.pretnja · aplikacije
-
№ 047
Zaobilaženje putanjePath Traversal … ljne. Jedan pročitani konfiguracioni fajl može da otkrije kredencijale za baze, API ključeve i interne putanje, a odatle napad više nije samo iščitavanje, već p …pretnja · aplikacije
-
№ 003
Špijunski softverSpyware … e podataka o korisniku koji se kasnije mogu zloupotrebiti na najrazličitije načine.pretnja · malver
Tehnike
42 direktna pogotka-
№ 041
Brza rotacija DNS-aFast-Flux DNS Brza rotacija DNS-a je često menjanje IP adresa koje jedan domen vraća korisnicima. Svaka adresa živi kratko i obično pripada kompromitovanom računaru koji pros …tehnika · C2
-
№ 017
Instalacija rutkitaRootkit Installation Na Windowsu se često koristi ranjiv, ali potpisan drajver: sistem ga prihvata, a napadač kroz njegov propust učitava svoj kod. Drugi putevi su zloupotrebljen se …tehnika · izvršavanje
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara …tehnika · izviđanje
-
№ 033
Zloupotreba servisaService Abuse Zloupotreba servisa je korišćenje legitimne funkcije platforme da bi ona slala, objavljivala ili trošila za napadača. Traže se funkcije dostupne bez prijave ili …tehnika · izvlačenje / udar
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupl …tehnika · početni pristup
-
№ 034
Uništavanje podatakaData Destruction … stupak kojim se podaci i putevi oporavka čine neupotrebljivim. Redosled je presudan: napadač prvo uklanja snimke stanja, kopije u senci, politike čuvanja i pris …tehnika · izvlačenje / udar
-
№ 027
Automatizacija i skriptovanjeAutomation & Scripting … , komanda ili obrada fajla može se ponoviti na stotinama sistema za nekoliko minuta.tehnika · izviđanje
-
№ 023
Bekstvo iz kontejneraContainer Escape … ntejneru pristupa uređaju domaćina koji mu nije potreban za rad.tehnika · privilegije
-
№ 019
Bočno kretanjeLateral Movement Prve mete često nisu podaci, već sistemi koji otvaraju još pristupa: domen kontroler, upravljanje računarima, virtuelizacija ili rezervne kopije. Za prelazak se …tehnika · privilegije
-
№ 024
Bočno kretanje u oblakuCloud lateral movement Servisni nalog čita tajnu koja otvara drugi nalog u oblaku.tehnika · privilegije
-
№ 036
DNS tunelovanjeDNS Tunneling … staje malo podataka, jedan fajl može proizvesti stotine ili hiljade upita. Mašina obično pita interni DNS server, a on ih prosleđuje dalje, pa spolja izgleda ka …tehnika · izvlačenje / udar
-
№ 037
Dvostruka ucenaDouble Extortion … mali uzorak kao dokaz, zatim se postavlja rok, a potom se podaci objavljuju u delovima kako bi svaki novi korak ponovo otvorio pregovore.tehnika · izvlačenje / udar
-
№ 010
Eksploatacija ranjivostiExploitation Posle uspešne eksploatacije obično sledi otvaranje naloga, postavljanje web shell-a, preuzimanje alata ili širenje dalje. Iskorišćavanje pregledača pripada uspu …tehnika · izvršavanje
-
№ 018
Eskalacija privilegijaPrivilege Escalation … egija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa koj …tehnika · privilegije
-
№ 022
Falsifikovanje Kerberos karataForge Kerberos Tickets Zlatna karta je lažni TGT potpisan tajnom krbtgt naloga; u njega se upisuju korisnik, grupe i trajanje, pa se od domena traže servisne karte. Srebrna karta prav …tehnika · privilegije
-
№ 008
Fizički pristupPhysical Access … ika je dodavanje uređaja koji računaru ili mreži otvara novi put za pristup. To može biti mrežni implant, lažni adapter ili mali računar skriven u prostoru.tehnika · početni pristup
-
№ 001
FišingPhishing … uka može nositi prilog, QR kod ili link koji prvo otvara legitimni SharePoint, pa tek zatim preusmerava dalje. Svaki korak služi da deo lanca prođe proveru: fil …tehnika · početni pristup
-
№ 004
Gruba silaBrute Force … erovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.tehnika · početni pristup
-
№ 032
Iscrpljivanje resursaResource Exhaustion … jemu jeftina, a sistemu skupa. Cilj ne mora biti potpuni pad; dug odziv, puni redovi i zauzete veze mogu napraviti istu poslovnu štetu uz manje upadljiv događaj …tehnika · izvlačenje / udar
-
№ 038
Isporuka malveraMalware Delivery Rutu otkrivaju povezani događaji: proces otvara vezu, sadržaj se upisuje na disk ili u memoriju, a zatim se pokreće ili dovlači još alata. Jedan fajl malo govor …tehnika · C2
-
№ 025
IzviđanjeReconnaissance Skeniranje otkriva zaboravljenu VPN kapiju sa starom verzijom softvera.tehnika · izviđanje
-
№ 014
Izvršavanje u memorijiIn-Memory Execution … tora i predaje mu izvršavanje. Kod može biti biblioteka, izvršni modul ili mali samostalni deo.tehnika · izvršavanje
-
№ 015
KampovanjeLiving off the Land Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni …tehnika · izvršavanje
-
№ 039
Komandovanje i kontrolaCommand & Control … cije, pravi pauze i menja učestalost da ne bi nepotrebno privlačio pažnju. Interaktivni pristup omogućava napadaču da reaguje na nalaze u hodu.tehnika · C2
-
№ 006
Kompromitovanje lanca snabdevanjaSupply Chain Compromise … evanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platfo …tehnika · početni pristup
-
№ 029
Mapiranje Active Directory-jaDomain Account Discovery Graf otkriva staru grupu koja sme da menja članstvo jače grupe.tehnika · izviđanje
-
№ 013
Maskiranje teretaPayload Obfuscation Napadač bira koliko slojeva mu je potrebno. Svaki dodatni sloj otežava analizu, ali povećava veličinu, vreme izvršavanja i verovatnoću greške. Cilj nije potpuna …tehnika · izvršavanje
-
№ 009
Napadač u srediniAiTM … poznatim imenom ili da vezu spusti na slabiji protokol.tehnika · početni pristup
-
№ 035
Obezličavanje sajtaWebsite Defacement Početna stranica portala zamenjuje se potpisanom porukom grupe.tehnika · izvlačenje / udar
-
№ 012
Onemogućavanje zaštiteImpair Defenses … je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja …tehnika · izvršavanje
-
№ 016
Podmetanje DLL-aDLL Sideloading … ws aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.tehnika · izvršavanje
-
№ 028
Presretanje mrežnog saobraćajaNetwork Sniffing … sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj i …tehnika · izviđanje
-
№ 020
Preuzimanje pristupnog tokenaAccess Token Manipulation … adi kao administrator, servisni nalog ili SYSTEM, otvara njegov token i pravi kopiju. Kopirani token dodeljuje niti ili koristi za pokretanje novog procesa.tehnika · privilegije
-
№ 030
Prikupljanje informacija sa javnih izvoraOSINT Oglas za posao otkriva tehnologiju VPN-a i okruženja u oblaku.tehnika · izviđanje
-
№ 044
Promena vremenskih oznakaTimestomping Više fajlova sa potpuno istim vremenom još je jači signal, jer redovan rad retko pravi takvu podudarnost.tehnika · prikrivanje
-
№ 021
Prosleđivanje hešaPass-the-Hash … e autentifikacija NTLM hešom lozinke, bez njenog otkrivanja u čitljivom obliku. Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj pri …tehnika · privilegije
-
№ 046
Sakrivanje tragovaIndicator Removal … meni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.tehnika · prikrivanje
-
№ 040
Skrivanje iza legitimnog domenaDomain Fronting … a užu primenu, a češće je zamenjuje direktna zloupotreba legitimnih servisa kao stvarnog domaćina za C2.tehnika · C2
-
№ 002
Socijalni inženjeringSocial Engineering … sto ne traži ništa. Poziv ili poruka služe da se potvrde ime, radno vreme, naziv dobavljača, način obraćanja i detalj koji će sledeći razgovor učiniti verodosto …tehnika · početni pristup
-
№ 045
Ubacivanje u proceseProcess Injection … internet, a kod za dokumente u proces koji ih već otvara.tehnika · prikrivanje
-
№ 005
Zaseda kod pojilaWatering Hole … se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stran …tehnika · početni pristup
-
№ 042
Šifrovani C2 kanaliEncrypted C2 Channels … edno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.tehnika · C2
Odbrane
40 direktnih pogodaka-
№ 001
Zaštita krajnjih tačakaEndpoint Protection Prepoznavanje ide na tri načina: po potpisu poznatog uzorka, po osobinama fajla koje liče na štetne i po ponašanju procesa dok radi. Prvi način hvata masovno i …odbrana · krajnje tačke
-
№ 028
Zaštita od DDoS napadaDDoS Protection Zaštita od DDoS napada održava dostupnost usluge tako što veliki obim saobraćaja prihvata i filtrira pre nego što stigne do veze organizacije. Saobraćaj se preusmerava kroz kapacitet provajdera, gde se napadački deo odbacuje, a legitimni propušta dalje.odbrana · otpornost
-
№ 024
Bekap i oporavakBackup & Recovery … stavi rad u dogovorenom roku, a ne da to prvi put otkriva tokom incidenta.odbrana · otpornost
-
№ 030
Enkripcija podatakaData Encryption … korisnik. Zato algoritam bez odvojenog čuvanja, rotacije i kontrole ključeva ne daje očekivanu zaštitu.odbrana · otpornost
-
№ 034
Sprečavanje gubitka podatakaDLP … propušta važan sadržaj. Šifrovan, prikriven ili fotografisan podatak može ostati izvan njegovog uvida.odbrana · otpornost
-
№ 031
Tehnologija obmaneDeception Technology … li broj lažnih prijava. Korišćenje lažnog tokena, otvaranje mamca ili prijava na lažni servis daju jasan razlog za istragu i mogu rano otkriti izviđanje, krađu …odbrana · otpornost
-
№ 036
VPNVirtual Private Network … kroz tunel niko ne može da pročita, čak ni na hotelskom Wi-Fi-ju.odbrana · otpornost
-
№ 026
Bezbedna konfiguracijaSecure Configuration … ija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođač …odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness … g poruke, lažne pozive, zahteve za lozinke i MFA potvrdu, deljenje podataka i rad sa uređajima. Poruka mora da kaže i šta sledi posle prepoznavanja, jer sumnja …odbrana · ljudi
-
№ 042
Bezbednosne politikeSecurity Policies … procesima i kontrolama. Dokument koji zaposleni potpišu, ali ga ne mogu primeniti, postaje formalnost koje se svi sete tek kada nastane problem.odbrana · upravljanje
-
№ 040
Bezbednost razvoja i operacijaDevSecOps … renja, dok razvojni tim nastavlja da isporučuje neotklonjene rizike.odbrana · ljudi
-
№ 029
DNS bezbednostDNS Security DNS bezbednost proverava koje ime domena korisnik ili sistem pokušava da razreši i može da odbije razrešavanje poznatog štetnog odredišta. Time veza ka fišing stranici ili komandnoj infrastrukturi ne nastaje, iako zahtev dolazi iz dozvoljene aplikacije.odbrana · otpornost
-
№ 021
Digitalna forenzikaDigital Forensics … ojim putem se kretao, do čega je došao i šta to potvrđuje. Radi se nad diskovima, memorijom, mrežnim zapisima, nalozima i evidencijama u oblaku.odbrana · nadzor / odgovor
-
№ 035
Firewall … o sme da razgovara sa kim, po kojim portovima i protokolima.odbrana · otpornost
-
№ 022
IDS/IPS … a. Ozbiljne postavke kombinuju oba pristupa, jer potpis brzo prepoznaje poznato, a odstupanje može ukazati na nešto novo.odbrana · nadzor / odgovor
-
№ 006
Izolacija pregledačaBrowser Isolation Izolacija pregledača otvara izabrani veb sadržaj u odvojenom okruženju van korisnikovog uređaja. Skripte, preusmeravanja i kod stranice izvršavaju se tamo, dok …odbrana · krajnje tačke
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.odbrana · nadzor / odgovor
-
№ 012
Menadžer lozinkiPassword Manager … Korisnik pamti jednu jaku glavnu lozinku i trezor otključava uz MFA.odbrana · identitet / pristup
-
№ 032
MikrosegmentacijaMicrosegmentation … a. Ta vidljivost pokazuje koje su veze poslovno potrebne i omogućava da svaki posao dobije samo pristup svojim zavisnostima.odbrana · otpornost
-
№ 033
Nadzor bezbednosne konfiguracije oblakaCSPM … izloženost mogu nastati za nekoliko minuta. CSPM otkriva posledicu takve promene, ali ne popravlja proces koji stalno proizvodi ista rizična podešavanja.odbrana · otpornost
-
№ 011
Nulto poverenjeZero Trust Pristup se daje samo u obimu i trajanju potrebnom za konkretan posao. Odluka se može ponovo proveriti tokom sesije ako se promeni uređaj, ponašanje ili nivo riz …odbrana · identitet / pristup
-
№ 020
Odgovor na incidenteIncident Response Odgovor na incidente je unapred dogovoren način rada za slučaj bezbednosnog događaja. Određuje ko vodi, ko odlučuje o isključivanju sistema, koga se obaveštava i kojim redosledom se radi.odbrana · nadzor / odgovor
-
№ 045
Penetraciono testiranjePenetration Testing Penetraciono testiranje je kontrolisan pokušaj da se pronađu i iskoriste slabosti u dogovorenom obimu. Za razliku od stalnog skeniranja, tester pokušava da uspe i poveže tehničku ranjivost, lošu konfiguraciju i preširoko pravo u stvaran put napada.odbrana · upravljanje
-
№ 041
Procena rizikaRisk Assessment Procena rizika polazi od poslovne imovine, pretnji, slabosti, verovatnoće i posledica. Njena svrha nije da napravi ravnu listu problema, već da pokaže šta najviše može da poremeti rad i kojim redom treba reagovati.odbrana · upravljanje
-
№ 007
Provera autentičnosti pošteSPF/DKIM/DMARC … vodi servere koji smeju da šalju, DKIM digitalno potpisuje poruku, a DMARC proverava da li su ti rezultati usklađeni sa domenom koji primalac vidi. DMARC zatim …odbrana · krajnje tačke
-
№ 043
Regulatorna usklađenostRegulatory Compliance … ađenost postavlja donju granicu, ali ne dokazuje otpornost. Organizacija može imati potrebne dokumente i ipak zadržati ravnu mrežu, preširoka prava ili neprover …odbrana · upravljanje
-
№ 018
SOAR … drese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.odbrana · nadzor / odgovor
-
№ 025
Segmentacija mrežeNetwork Segmentation … raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu š …odbrana · otpornost
-
№ 038
Simulacija fišingaPhishing Simulations … e se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.odbrana · ljudi
-
№ 009
Upravljanje identitetom i pristupomIdentity & Access Management IAM prati ceo životni ciklus: otvaranje naloga, promenu radnog mesta, privremena prava, odsustvo, odlazak zaposlenog i gašenje pristupa. Prava se dodeljuju prem …odbrana · identitet / pristup
-
№ 010
Upravljanje privilegovanim pristupomPrivileged Access Management … i. Lozinke i drugi pristupni podaci čuvaju se i rotiraju, a visoka prava se izdaju za određeni zadatak i ograničeno vreme, umesto da stalno pripadaju korisniku.odbrana · identitet / pristup
-
№ 044
Upravljanje ranjivostimaVulnerability Management Upravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.odbrana · upravljanje
-
№ 013
Upravljanje sertifikatimaCertificate Management Životni ciklus obuhvata izdavanje, postavljanje, automatizovanu obnovu i opoziv. Istek može prekinuti rad servisa, dok pogrešno izdat sertifikat ili ukraden pri …odbrana · identitet / pristup
-
№ 014
Upravljanje tajnamaSecrets Management … ljučeve i veze ka bazama. Program ih preuzima po potrebi, bez prikazivanja čoveku i bez upisivanja u kod.odbrana · identitet / pristup
-
№ 023
Upravljanje zakrpamaPatch Management … operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ul …odbrana · otpornost
-
№ 008
Višefaktorska autentifikacijaMulti-Factor Authentication … dnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).odbrana · identitet / pristup
-
№ 027
WAF … ne uklanja grešku iz koda niti razume svaku zloupotrebu poslovne logike.odbrana · otpornost
-
№ 004
XDR … svoje agente i povezane servise, detekcija stiže gotova od proizvođača, a jak je u reakciji — može da izoluje uređaj i zaustavi nalog.odbrana · krajnje tačke
-
№ 002
Zaštita elektronske pošteEmail Security Sumnjivi prilog može da se otvori u izdvojenom okruženju pre isporuke, a link ponovo proveri u trenutku klika. Poruke za koje nema dovoljno dokaza ostaju u kara …odbrana · krajnje tačke
-
№ 005
Zaštita mobilnih uređajaMobile Device Security … stalno prijavljen i najčešće nosi drugi faktor potvrde, pa izgubljen ili kompromitovan uređaj otvara pristup poslovnom identitetu, ne samo ličnim podacima.odbrana · krajnje tačke