166 pojmova ·
75/46/45
12 rezultata za „planiranje" ·
1 direktan ·
11 povezanih
Odbrane
1 direktan pogodak↳ Povezano
11 stavki koje koriste „planiranje"-
№ 019
Bočno kretanjeLateral Movement Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.tehnika · privilegije
-
№ 007
BrisačWiper Wiper ne postoji da bi krao i iznuđivao — wiper uništava podatke. Briše i prepisuje, ruši fajl sisteme i, kada se iskombinuje sa crvima i ranjivostima nultog dana, za nekoliko sati može da sruši stotine i hiljade računarskih mreža. Za razliku od ransomvera, ne nudi otkup; oporavak nije ni predviđen, jer cilj nije novac nego šteta.pretnja · malver
-
№ 044
Eksploatacija nultog danaZero-Day Exploitation Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.pretnja · aplikacije
-
№ 058
Insajderska pretnjaInsider Threat Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.pretnja · poverenje
-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.pretnja · poverenje
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 011
PostojanostPersistence Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.tehnika · izvršavanje
-
№ 001
RansomverRansomware Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.pretnja · malver
-
№ 006
Skriveni prolazBackdoor Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.pretnja · malver
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.pretnja · malver