166 pojmova ·
75/46/45
12 rezultata za „ponovna upotreba lozinki" ·
1 direktan ·
11 povezanih
Pretnje
1 direktan pogodak↳ Povezano
11 stavki koje koriste „ponovna upotreba lozinki"-
№ 027
Automatizacija i skriptovanjeAutomation & Scripting Automatizacija i skriptovanje su izvođenje unapred zadatog niza radnji bez odluke čoveka pri svakom koraku. Ista provera, komanda ili obrada fajla može se ponoviti na stotinama sistema za nekoliko minuta.tehnika · izviđanje
-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 004
Gruba silaBrute Force Gruba sila je isprobavanje lozinki dok jedna ne upali, ali ozbiljan napad ne počinje pogađanjem. Počinje izborom javno dostupnog servisa i spiska naloga koji na njemu verovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.tehnika · početni pristup
-
№ 012
Menadžer lozinkiPassword Manager Menadžer lozinki čuva ljudske lozinke u šifrovanom trezoru i omogućava da svaki nalog dobije dugu, jedinstvenu lozinku koju korisnik ne mora da pamti. Korisnik pamti jednu jaku glavnu lozinku i trezor otključava uz MFA.odbrana · identitet / pristup
-
№ 014
Upravljanje tajnamaSecrets Management Upravljanje tajnama čuva poverljive vrednosti koje koriste aplikacije i servisi: API ključeve, pristupne tokene, servisne lozinke, privatne ključeve i veze ka bazama. Program ih preuzima po potrebi, bez prikazivanja čoveku i bez upisivanja u kod.odbrana · identitet / pristup
-
№ 036
VPNVirtual Private Network VPN (virtuelna privatna mreža) pravi šifrovan tunel između uređaja i mreže kojoj se pristupa. Za organizaciju to pre svega znači kontrolisan pristup internim resursima sa daljine — od kuće, sa puta, sa terena. Saobraćaj kroz tunel niko ne može da pročita, čak ni na hotelskom Wi-Fi-ju.odbrana · otpornost
-
№ 008
Višefaktorska autentifikacijaMulti-Factor Authentication Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).odbrana · identitet / pristup
-
№ 027
WAF WAF (zaštitni zid za veb aplikacije) stoji ispred aplikacije i pregleda HTTP zahteve pre nego što stignu do njenog koda. Traži obrasce SQL injekcije, XSS-a, izlaska iz predviđene putanje do fajlova i drugih poznatih napada.odbrana · otpornost
-
№ 033
Zloupotreba servisaService Abuse Zloupotreba servisa je korišćenje legitimne funkcije platforme da bi ona slala, objavljivala ili trošila za napadača. Traže se funkcije dostupne bez prijave ili kroz besplatan nalog, jer ne zahtevaju sopstvenu infrastrukturu.tehnika · izvlačenje / udar
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.tehnika · početni pristup