166 pojmova ·
75/46/45
95 rezultata za „perzistencija" ·
6 direktnih ·
89 povezanih
Pretnje
3 direktna pogotka-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.pretnja · poverenje
-
№ 010
RutkitRootkit Rutkit se teško uočava i to mu je najvažnije svojstvo. Ume da se ugnezdi ispod operativnog sistema i sloja gde antivirus program može da ga uoči: ponekad u drajvere ili jezgra van domašaja zaštitnih mehanizama, u boot fazu, pa čak u firmver matične ploče. Odatle krije sebe i sve ostalo što napadač radi, pa zaražen sistem izgleda potpuno čisto.pretnja · malver
-
№ 006
Skriveni prolazBackdoor Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.pretnja · malver
Tehnike
3 direktna pogotka-
№ 011
PostojanostPersistence Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.tehnika · izvršavanje
-
№ 017
Instalacija rutkitaRootkit Installation Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.tehnika · izvršavanje
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.tehnika · početni pristup
↳ Povezano
89 stavki koje koriste „perzistencija"-
№ 023
Bekstvo iz kontejneraContainer Escape Bekstvo iz kontejnera je izlazak procesa iz izolovanog prostora kontejnera na domaćina ili sloj koji upravlja drugim kontejnerima. Kontejner nije zasebna mašina, već ograđen proces koji sa domaćinom deli isto jezgro.tehnika · privilegije
-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 042
Bezbednosne politikeSecurity Policies Bezbednosne politike definišu pravila organizacije za naloge, uređaje, podatke, pristup, incidente i prihvatljivo korišćenje. One određuju šta je dozvoljeno, šta je obavezno i ko snosi odgovornost za odluku.odbrana · upravljanje
-
№ 039
Bezbednosni predstavniciSecurity Champions Bezbednosni predstavnici su članovi razvojnih, IT ili većih poslovnih timova koji uz svoj osnovni posao povezuju kolege sa centralnim bezbednosnim timom. Namenjeni su organizacijama u kojima jedan stručni tim ne može da prati svaku odluku u svakodnevnom radu.odbrana · ljudi
-
№ 040
Bezbednost razvoja i operacijaDevSecOps Bezbednost razvoja i operacija je uključivanje bezbednosnih provera u razvoj, testiranje i isporuku softvera. Greške se traže dok su još u kodu, zavisnostima, kontejnerima ili infrastrukturi opisanoj kroz kod, pre nego što stignu u produkciju.odbrana · ljudi
-
№ 027
Ciljani fišingSpear Phishing Ciljani fišing je fišing skrojen za jednu osobu ili manju grupu korisnika. Umesto da šalje istu poruku na hiljade adresa, napadač prvo prikuplja informacije o žrtvi — gde radi, sa kim sarađuje, na čemu trenutno radi, kako se firma obraća klijentima — pa onda piše poruku koja deluje kao da dolazi iz tog sveta.pretnja · soc. inženjering
-
№ 036
DNS tunelovanjeDNS Tunneling DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.tehnika · izvlačenje / udar
-
№ 035
Deepfake napadDeepfake Attack Deepfake napad koristi veštački generisan glas, sliku ili video kako bi se neko lažno predstavio kao stvarna osoba. U sajber napadima to najčešće znači glas direktora u pozivu, lice kolege na video sastanku ili snimak koji deluje dovoljno stvarno da žrtva prihvati zahtev.pretnja · soc. inženjering
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 010
Eksploatacija ranjivostiExploitation Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.tehnika · izvršavanje
-
№ 018
Eskalacija privilegijaPrivilege Escalation Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.tehnika · privilegije
-
№ 020
Eskalacija privilegijaPrivilege Escalation Eskalacija privilegija je težnja napadača, koji već ima određeni nivo pristupa, da sebi proširi ovlašćenja u cilju širenja mrežom. Eskalacija je retko kad prva etapa — dolazi tek nakon ulaska u mrežu preko, recimo, običnog korisničkog naloga ili kompromitovanog servisa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, gde se od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.pretnja · identitet
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 004
Evidencija upotrebljenih tasteraKeylogger Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji napadač kasnije preuzima i analizira. Postoji kao softver koji se krije na računaru, ali i kao mali hardverski uređaj ubačen između tastature i računara.pretnja · malver
-
№ 041
Falsifikovanje zahteva između sajtovaCross-Site Request Forgery Falsifikovanje zahteva između sajtova, ili CSRF, koristi činjenicu da pregledač automatski šalje postojeće kolačiće sesije ka sajtu na kojem je korisnik već prijavljen. Napadač ne mora da zna lozinku. Dovoljno je da navede na pogrešan put.pretnja · aplikacije
-
№ 045
Falsifikovanje zahteva sa serveraSSRF SSRF je ranjivost u kojoj napadač navodi veb server da pošalje zahtev na adresu koju napadač bira. Razlika je važna: zahtev ne šalje korisnikov pregledač, nego server. Na taj način se otvaraju vrata ka internim servisima koji bi spolja trebalo da ostanu nevidljivi.pretnja · aplikacije
-
№ 035
Firewall Zaštitni zid (firewall) je kontrola koja stoji na perimetru mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.odbrana · otpornost
-
№ 071
Fizički pristupPhysical Access Attack Fizički pristup je najstariji oblik kompromitacije: napadač dođe do uređaja, prostorije, porta, kabla ili papira. Kada neko može da sedne za računar, priđe serveru, ubaci uređaj u port ili odnese laptop, digitalna zaštita više ne pomaže.pretnja · fizički / IoT
-
№ 026
FišingPhishing Fišing je najrasprostranjeniji oblik napada socijalnim inženjeringom i, u velikom broju slučajeva, prva karika svakog ozbiljnijeg upada. Napadač šalje poruku koja izgleda kao da dolazi od poznate organizacije — banke, kurirske službe, državnog servisa, kolege — i navodi žrtvu da uradi jednu od tri stvari: klikne na link, otvori prilog ili negde unese svoje pristupne podatke.pretnja · soc. inženjering
-
№ 022
IDS/IPS IDS/IPS su sistemi koji nadziru mrežni saobraćaj. IDS (sistem za detekciju upada) prijavljuje sumnjivu aktivnost, dok IPS (sistem za prevenciju upada) stoji na putanji saobraćaja i može da je blokira.odbrana · nadzor / odgovor
-
№ 064
IT u senciShadow IT IT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.pretnja · poverenje
-
№ 058
Insajderska pretnjaInsider Threat Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.pretnja · poverenje
-
№ 038
Isporuka malveraMalware Delivery Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.tehnika · C2
-
№ 015
KampovanjeLiving off the Land Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.tehnika · izvršavanje
-
№ 039
Komandovanje i kontrolaCommand & Control Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.tehnika · C2
-
№ 028
Kompromitacija poslovne elektronske pošteBusiness Email Compromise Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.pretnja · soc. inženjering
-
№ 059
Kompromitacija treće straneThird-Party Compromise Kompromitacija treće strane nastaje kada napadač ne napada direktno organizaciju, nego dobavljača, partnera, servis provajdera ili spoljnog saradnika koji već ima neki oblik poverenja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.pretnja · poverenje
-
№ 067
Kompromitovanje IoT uređajaIoT Device Compromise Kompromitovanje IoT uređaja pogađa kamere, rutere, senzore, pametne televizore, brave, kontrolere i svu opremu koja je povezana na mrežu, a ne ponaša se kao klasičan računar. Problem je što ti uređaji često ostanu zaboravljeni čim se jednom uključe.pretnja · fizički / IoT
-
№ 006
Kompromitovanje lanca snabdevanjaSupply Chain Compromise Kompromitovanje lanca snabdevanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platforme, server za izgradnju ili ključ za potpisivanje.tehnika · početni pristup
-
№ 012
Kradljivac podatakaInfostealer Kradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.pretnja · malver
-
№ 022
Krađa Kerberos tiketaKerberoasting Krađa Kerberos tiketa je napad specifičan za domenske Windows mreže i Active Directory (AD). Prijavom korisnika upravlja Kerberos protokol, koji kao dokaz identiteta izdaje tikete. U domenskom okruženju postoje tzv. nekorisnički, tj. servisni nalozi pod kojima operiše većina pozadinskih zadataka i usluga, poput baza podataka i poslovnih aplikacija. Servisni nalozi su podešeni tako da bilo koji korisnik može da zatraži tiket za pristup određenoj usluzi. Kvaka je u tome što je taj tiket šifrovan lozinkom od servisnog naloga.pretnja · identitet
-
№ 018
Krađa tokenaToken Theft Token je dokaz da ste već prošli prijavu. Kada se ulogujete i potvrdite identitet drugim faktorom, servis vam izdaje token, zabeležen u pregledaču, koji verifikuje da ste već provereni prilikom sledeće prijave. Token se šalje automatski uz svaki sledeći zahtev, da ne biste iznova kucali lozinku. Krađa tokena je otimanje tog dokaza. Sa njim u rukama, napadač se predstavlja kao vi — bez vaše lozinke i bez drugog faktora autentifikacije, jer su oba već odobrena.pretnja · identitet
-
№ 005
KrijumčariLoader / Dropper Krijumčari (loader i dropper) su dostavljači. Njihov jedini zadatak je da na računar isporuče infekciju. Dropper nosi sadržaj sa sobom i spušta ga na sistem; loader je obično manji, pa sadržaj povlači sa interneta tek kad se spusti na računar. Sami po sebi nemaju neku drugu, veću ulogu — i to im je prednost.pretnja · malver
-
№ 043
Lažiranje evidencijeLog Tampering Lažiranje evidencije je brisanje, menjanje ili privremeno zaustavljanje sistemskih zapisa radi skrivanja određene aktivnosti. Prazna evidencija je upadljiva, pa napadač češće uklanja izabrane događaje ili pravi kratak prekid.tehnika · prikrivanje
-
№ 068
Lažna Wi-Fi mrežaEvil Twin Lažna Wi-Fi mreža, poznata kao Evil Twin, imitira legitimnu bežičnu mrežu da bi se korisnici povezali na pristupnu tačku koju kontroliše napadač. Ime mreže izgleda poznato, signal može biti jači, a uređaj često sam predloži ili obnovi povezivanje.pretnja · fizički / IoT
-
№ 033
Lov na krupnu ribuWhaling Whaling je ciljani fišing usmeren na najviše rukovodstvo, vlasnike, direktore i ljude koji mogu da odobre velike odluke. Meta nije izabrana slučajno. Napadač zna koga gađa i zašto baš ta osoba vredi više od običnog naloga.pretnja · soc. inženjering
-
№ 075
Loša konfiguracija pristupa u oblakuCloud IAM misconfiguration Loša konfiguracija pristupa u oblaku znači da korisnik, servisni nalog, aplikacija ili uloga imaju više prava nego što im treba. U cloudu identitet nije samo prijava. Identitet je dozvola da se čitaju podaci, podižu resursi, menjaju mreže, preuzimaju uloge i brišu bekapi.pretnja · oblak
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.odbrana · nadzor / odgovor
-
№ 011
Malver bez fajlovaFileless malware Malver bez fajlova se u napadu ne spušta na disk, pa ga antivirus programi teže pronalaze. Dok operiše, živi u memoriji i radi sa postojećim sistemskim alatima — PowerShell, skripte, ugrađene komande. Kako svoj sadržaj plasira kroz legitimne alate, njegove aktivnosti nije lako razlikovati od normalnog rada.pretnja · malver
-
№ 012
Menadžer lozinkiPassword Manager Menadžer lozinki čuva ljudske lozinke u šifrovanom trezoru i omogućava da svaki nalog dobije dugu, jedinstvenu lozinku koju korisnik ne mora da pamti. Korisnik pamti jednu jaku glavnu lozinku i trezor otključava uz MFA.odbrana · identitet / pristup
-
№ 015
Napad grubom silomBrute-force attack Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.pretnja · identitet
-
№ 011
Nulto poverenjeZero Trust Nulto poverenje je načelo po kojem položaj unutar mreže nije dovoljan dokaz da pristup treba dozvoliti. Svaki zahtev procenjuje se prema identitetu, stanju uređaja, resursu, lokaciji, riziku i trenutnom kontekstu.odbrana · identitet / pristup
-
№ 019
Obaveštajni podaci o pretnjamaThreat Intelligence Obaveštajni podaci o pretnjama donose spoljašnje znanje o aktivnim kampanjama, napadačkoj infrastrukturi, tehnikama i indikatorima kompromitovanja. Za malu organizaciju to može biti upozorenje da se napad širi njenim sektorom ili da domen iz njenih zapisa pripada poznatoj kampanji.odbrana · nadzor / odgovor
-
№ 020
Odgovor na incidenteIncident Response Odgovor na incidente je unapred dogovoren način rada za slučaj bezbednosnog događaja. Određuje ko vodi, ko odlučuje o isključivanju sistema, koga se obaveštava i kojim redosledom se radi.odbrana · nadzor / odgovor
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 019
Otmica sesijeSession Hijacking Kad se prijavite, servis kojem pristupate otvara korisničku sesiju — stanje koje pamti da ste vi vi i sve što ide uz to, poput ličnih preferensi i podešavanja. Najvažniji benefit je da ne morate da kucate lozinku svaki čas, prolazeći kroz dostupne funkcionalnosti. Tu sesiju obeležava identifikator, najčešće smešten u kolačić pregledača. Otmica sesije je, ustvari, preuzimanje već otvorene korisničke sesije. Napadač ne napada proces prijave, već se uvlači u sesiju koja je već prošla autentifikaciju, pa nastavlja da upravlja servisom u vaše ime.pretnja · identitet
-
№ 016
Podmetanje DLL-aDLL Sideloading Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.tehnika · izvršavanje
-
№ 016
Posipanje lozinkamaPassword spraying Posipanje lozinkama je gruba sila okrenuta naopako. Umesto isprobavanja mnoštva lozinki na jednom nalogu, napadač isprobava česte lozinke na više naloga. Tako izbegava zaključavanje, jer na svaki pojedinačni nalog ide tek pokušaj ili dva.pretnja · identitet
-
№ 021
Preuzimanje nalogaAccount Takeover Preuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.pretnja · identitet
-
№ 031
Priprema uverljivog scenarijaPretexting Preteksting je socijalni inženjering sa pripremljenom pričom. Napadač ne šalje samo link i ne čeka klik, već gradi scenario u kojem njegova aktivnost deluje normalno. Predstavlja se kao kolega, tehnička podrška, revizor, banka, dobavljač, kurir ili službeno lice.pretnja · soc. inženjering
-
№ 041
Procena rizikaRisk Assessment Procena rizika polazi od poslovne imovine, pretnji, slabosti, verovatnoće i posledica. Njena svrha nije da napravi ravnu listu problema, već da pokaže šta najviše može da poremeti rad i kojim redom treba reagovati.odbrana · upravljanje
-
№ 044
Promena vremenskih oznakaTimestomping Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.tehnika · prikrivanje
-
№ 023
Prosleđivanje hešaPass-the-Hash Da ne bi čuvao lozinku u čitljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identiteta nije neophodna lozinka — dovoljan je i njen heš. Prosleđivanje heša zloupotrebljava baš to: ako napadač dođe do korisničkog heša, može da se prijavi sa njim, bez da ikada sazna stvarnu lozinku.pretnja · identitet
-
№ 034
QuišingQR phishing - Quishing Quišing je fišing preko QR koda. Umesto vidljivog linka, korisnik dobija sliku koju skenira telefonom. QR kod ga zatim vodi na lažnu stranicu za prijavu, plaćanje, preuzimanje dokumenta ili potvrdu naloga.pretnja · soc. inženjering
-
№ 043
Regulatorna usklađenostRegulatory Compliance Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.odbrana · upravljanje
-
№ 015
SIEM SIEM (upravljanje bezbednosnim informacijama i događajima) prima zapise koje već stvaraju serveri, krajnje tačke, mrežni uređaji, identiteti, aplikacije i servisi u oblaku. Njegov posao je da ih poveže u događaj koji nijedan izvor ne vidi sam.odbrana · nadzor / odgovor
-
№ 018
SOAR SOAR povezuje bezbednosne alate i izvršava unapred zadat niz koraka umesto čoveka. Za prijavljenu fišing poruku može sam da izvuče adrese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.odbrana · nadzor / odgovor
-
№ 039
SQL injekcijaSQL Injection SQL injekcija obično nastaje kada veb aplikacija na slepo prosleđuje korisnički unos bazi podataka na veb serveru. Umesto običnog teksta, napadač u polje za prijavu, pretragu ili filtriranje može da ubaci i deo SQL komande. Ako aplikacija to ne zaustavi, baza može da izvrši nešto što dizajner nije imao u vidu, i svakako nije nameravao.pretnja · aplikacije
-
№ 046
Sakrivanje tragovaIndicator Removal Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.tehnika · prikrivanje
-
№ 025
Segmentacija mrežeNetwork Segmentation Segmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.odbrana · otpornost
-
№ 040
Skriptovanje između sajtovaCross-Site Scripting Skriptovanje između sajtova, poznatije kao XSS, nastaje kada veb aplikacija dozvoli da se tuđa skripta prikaže i izvrši u pregledaču korisnika. Napadač ne mora da provaljuje na veb server. Dovoljno je da njegov kod završi u stranici koju žrtva otvara kao da je potpuno legitimna.pretnja · aplikacije
-
№ 040
Skrivanje iza legitimnog domenaDomain Fronting Skrivanje iza legitimnog domena je usmeravanje C2 veze kroz infrastrukturu poznatog servisa, tako da se spolja vidi njegov domen, a ne domen napadača. Trik počiva na dva imena u istoj komunikaciji.tehnika · C2
-
№ 030
SmišingSMS phishing - Smishing Smišing je fišing preko SMS poruka ili aplikacija za dopisivanje. Napadač šalje kratku poruku sa linkom, zahtevom za potvrdu ili uputstvom za hitnu radnju, računajući na to da se poruke na telefonu čitaju brzo i bez mnogo provere.pretnja · soc. inženjering
-
№ 031
Tehnologija obmaneDeception Technology Tehnologija obmane postavlja lažne naloge, dokumente, pristupne podatke i servise bez poslovne svrhe, ali dovoljno uverljive da privuku napadača. Dodir mamca pokazuje da neko istražuje ili se kreće putem kojim legitiman korisnik ne prolazi.odbrana · otpornost
-
№ 002
TrojanacTrojan Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.pretnja · malver
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.pretnja · malver
-
№ 045
Ubacivanje u proceseProcess Injection Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.tehnika · prikrivanje
-
№ 009
Upravljanje identitetom i pristupomIdentity & Access Management Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.odbrana · identitet / pristup
-
№ 010
Upravljanje privilegovanim pristupomPrivileged Access Management Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.odbrana · identitet / pristup
-
№ 013
Upravljanje sertifikatimaCertificate Management Upravljanje sertifikatima obezbeđuje pregled sertifikata kojima se mašine i servisi predstavljaju i uspostavljaju zaštićene veze. Organizacija zna gde se svaki sertifikat koristi, ko ga je izdao, ko je vlasnik i kada ističe.odbrana · identitet / pristup
-
№ 014
Upravljanje tajnamaSecrets Management Upravljanje tajnama čuva poverljive vrednosti koje koriste aplikacije i servisi: API ključeve, pristupne tokene, servisne lozinke, privatne ključeve i veze ka bazama. Program ih preuzima po potrebi, bez prikazivanja čoveku i bez upisivanja u kod.odbrana · identitet / pristup
-
№ 036
VPNVirtual Private Network VPN (virtuelna privatna mreža) pravi šifrovan tunel između uređaja i mreže kojoj se pristupa. Za organizaciju to pre svega znači kontrolisan pristup internim resursima sa daljine — od kuće, sa puta, sa terena. Saobraćaj kroz tunel niko ne može da pročita, čak ni na hotelskom Wi-Fi-ju.odbrana · otpornost
-
№ 009
Virus Virus se integriše u druge izvršne arhive, i pokreće zajedno sa njima. Pokreće se kada korisnik startuje aplikaciju, aktivira zaraženi fajl i često vezuje za druge pokrenute procese i aplikacije. Po tome se razlikuje od kompjuterskog crva: virusu treba domaćin i aktivnost korisnika, dok se crv samostalno širi.pretnja · malver
-
№ 008
Višefaktorska autentifikacijaMulti-Factor Authentication Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).odbrana · identitet / pristup
-
№ 029
Višingvoice phishing - Vishing Višing je fišing preko telefona. Umesto mejla i linka, napadač koristi glas, broj telefona i pritisak trenutka. Predstavlja se kao banka, tehnička podrška, kurirska služba, policija, poreska uprava ili neko iz firme, dok pokušava da izvuče podatke ili navede žrtvu da uradi nešto što inače ne bi uradila.pretnja · soc. inženjering
-
№ 004
XDR XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.odbrana · krajnje tačke
-
№ 025
Zamena SIM-aSIM Swapping Zamena SIM-a ne napada telefon, nego telefonski broj. Napadač ubedi (ili potplati) tvog mobilnog operatera da prebaci tvoj broj na novu SIM karticu — pravdajući se izgubljenim telefonom ili oštećenom karticom. Najčešće je naoružan tvojim ličnim podacima iz procurelih baza i fišinga. Čim broj pređe na njegovu karticu, tvoj telefon ostaje bez signala, a svi pozivi i poruke stižu njemu.pretnja · identitet
-
№ 024
Zamor od MFAMFA Fatigue Zamor od MFA je socijalno-inženjerski pritisak na proces dvostruke autentifikacije. Napadač ima lozinku (procurelu ili upecanu), ali ga zaustavlja drugi faktor — potvrda koju korisnik mora da odobri na svom telefonu. Zato napadač pokreće prijavu iznova i iznova, zatrpavajući telefon korisnika zahtevima za odobrenje. Računica je prosta: iz nervoze, zabune ili pomisli „mora da je neka greška“, korisnik će u nekom momentu odobriti zahtev — i napadač je prošao ceo proces autentifikacije.pretnja · identitet
-
№ 043
Zaobilaženje autentifikacijeAuthentication Bypass Zaobilaženje autentifikacije znači da napadač dolazi do zaštićenog dela sistema bez redovne prijave. Ne mora nužno da zna lozinku. Nekada mu je dovoljna greška u logici, nezaštićen endpoint, predvidljiv token, pogrešno podešen proxy ili propust između dva koraka prijave.pretnja · aplikacije
-
№ 001
Zaštita krajnjih tačakaEndpoint Protection Zaštita krajnjih tačaka sprečava pokretanje štetnog koda na računarima i serverima. Prepoznaje poznat malver, blokira sumnjive procese i skripte i zaustavlja pokušaje iskorišćavanja poznatih ranjivosti.odbrana · krajnje tačke
-
№ 005
Zaštita mobilnih uređajaMobile Device Security Zaštita mobilnih uređaja pokriva telefone i tablete sa kojih se pristupa poslovnoj pošti, dokumentima i aplikacijama. Telefon je stalno prijavljen i najčešće nosi drugi faktor potvrde, pa izgubljen ili kompromitovan uređaj otvara pristup poslovnom identitetu, ne samo ličnim podacima.odbrana · krajnje tačke
-
№ 042
Zloupotreba API interfejsaAPI Abuse Zloupotreba API interfejsa nastaje kada napadač koristi programski interfejs na način koji aplikacija nije predvidela ili nije dovoljno ograničila. API nije samo tehnički dodatak aplikaciji. Često je to glavni ulaz među podatke, korisnike, porudžbine, plaćanja i administraciju.pretnja · aplikacije
-
№ 062
Zloupotreba deljenih nalogaShared Account Abuse Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.pretnja · poverenje
-
№ 017
Zloupotreba kredencijalaCredential stuffing Zloupotreba kredencijala ne pogađa nepoznate lozinke, već isprobava poznate. Sa parovima korisničkih imena i lozinki iz procurelih baza širom interneta, napadač će probati da pristupi najkorišćenijim servisima poput Facebooka, Instagrama i sl., računajući na to da ljudi koriste iste kredencijale na više različitih servisa, što je u većini slučajeva tačno.pretnja · identitet
-
№ 063
Zloupotreba pristupa spoljnih saradnikaContractor Abuse Zloupotreba pristupa spoljnih saradnika nastaje kada konsultant, izvođač, spoljna firma ili privremeno angažovana osoba koristi pristup šire ili duže nego što je potrebno za posao. Pristup je često legitimno dodeljen, ali se kasnije ne prati, ne ograničava ili ne ukida na vreme.pretnja · poverenje
-
№ 061
Zloupotreba privilegijaPrivilege Misuse Zloupotreba privilegija nastaje kada neko koristi prava koja zaista ima, ali za radnje za koje nema poslovni razlog. Za razliku od eskalacije privilegija, ovde napadač ili insajder ne mora da pribavlja nova ovlašćenja. Problem je u tome što su postojeća ovlašćenja dovoljna za štetu.pretnja · poverenje
-
№ 054
Zloupotreba servisaService Abuse Zloupotreba servisa koristi legitimne funkcije sistema na nepredviđen način. Napadač ne mora da pronađe klasičnu ranjivost. Dovoljno je da shvati kako se normalna funkcija može automatizovati, preopteretiti ili okrenuti protiv servisa i korisnika.pretnja · dostupnost
-
№ 042
Šifrovani C2 kanaliEncrypted C2 Channels Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.tehnika · C2