Pretnje
56 direktnih pogodaka-
№ 075
Loša konfiguracija pristupa u oblakuCloud IAM misconfiguration … ti. Kasnije se često zaboravi. Privremena administratorska dozvola ostane, servisni nalog dobije preširoku ulogu, pristupni ključ završi u kodu, a uloga može da …pretnja · oblak
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komand …pretnja · malver
-
№ 064
IT u senciShadow IT IT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.pretnja · poverenje
-
№ 074
Izloženo skladište u oblakuCloud storage exposure Izloženo skladište u oblaku nastaje kada podaci koji bi trebalo da budu privatni postanu javno dostupni zbog loše konfiguracije servisa u oblaku. To mogu biti S3 kante, blob skladišta, bekapi, evidencije, dokumenti, slike, izvozi baza ili konfiguracioni fajlovi.pretnja · oblak
-
№ 065
Nenamerno curenje podatakaAccidental Data Leak Nenamerno curenje podataka nije napad u klasičnom smislu, ali posledice mogu biti slične. Podaci postanu dostupni pogrešnim ljudima zbog ljudske greške, loše konfiguracije, pogrešnog deljenja, javnog repozitorijuma, otvorenog cloud skladišta ili mejla poslatog na pogrešnu adresu.pretnja · poverenje
-
№ 043
Zaobilaženje autentifikacijeAuthentication Bypass … koja nikad nije isključena. Napadač ne razbija vrata, nego nalazi koridor na koji niko ne motri.pretnja · aplikacije
-
№ 036
Zaseda kod pojilaWatering Hole Attack … Ako znaš gde meta mora da dođe, ne moraš da je pratiš svuda. U sajber prostoru to može biti stručni portal, sajt dobavljača, interna aplikacija, forum, industr …pretnja · soc. inženjering
-
№ 062
Zloupotreba deljenih nalogaShared Account Abuse Ceo IT tim koristi isti administratorski nalog za upravljanje serverima.pretnja · poverenje
-
№ 003
Špijunski softverSpyware … kih protivnika, ali se isti princip vidi i u korporativnoj špijunaži i u nasilju u porodici.pretnja · malver
-
№ 048
Brkanje zavisnostiDependency Confusion … a, računajući na to da će alat za preuzimanje izabrati njegovu verziju umesto prave.pretnja · aplikacije
-
№ 008
CrvWorm … Ume da nosi i dodatni teret — ransomver, zadnja vrata, alat za daljinski pristup — pa ono što počne na jednom računaru, uskoro preplavljuje celu mrežu. Može da …pretnja · malver
-
№ 035
Deepfake napadDeepfake Attack … okaz identiteta. U svetu u kojem se glas može kopirati, potvrda mora da ide kroz proceduru, nezavisan kanal i unapred dogovorena pravila.pretnja · soc. inženjering
-
№ 049
Distribuirano uskraćivanje uslugeDistributed Denial of Service / DDoS … u prethodno ugovoreni kapaciteti, scrubbing, CDN, rate limiting i jasan kontakt sa provajderom.pretnja · dostupnost
-
№ 044
Eksploatacija nultog danaZero-Day Exploitation … U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.pretnja · aplikacije
-
№ 020
Eskalacija privilegijaPrivilege Escalation … e od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.pretnja · identitet
-
№ 004
Evidencija upotrebljenih tasteraKeylogger … nutku kucanja, podatke sa kreditne kartice, jednokratni kôd u trenutku pisanja. Zato dužina i složenost unosa protiv ove pretnje malo znače. Sa tim podacima nap …pretnja · malver
-
№ 041
Falsifikovanje zahteva između sajtovaCross-Site Request Forgery Korisnik je prijavljen na administrativni panel, a zatim otvara drugu stranicu koja automatski šalje zahtev za promenu podešavanja.pretnja · aplikacije
-
№ 045
Falsifikovanje zahteva sa serveraSSRF … pregledač, nego server. Na taj način se otvaraju vrata ka internim servisima koji bi spolja trebalo da ostanu nevidljivi.pretnja · aplikacije
-
№ 071
Fizički pristupPhysical Access Attack … d može biti ulazak za zaposlenim kroz automatska vrata, krađa opreme, pristup server sobi, ubacivanje keyloggera, boot sa eksternog medija, fotografisanje ekran …pretnja · fizički / IoT
-
№ 058
Insajderska pretnjaInsider Threat … To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.pretnja · poverenje
-
№ 037
Isisavanje kripto novčanikaCrypto-wallet drainer … e razume. Kada se transakcija izvrši na lancu, povratka uglavnom nema. Nema banke, nema reklamacije, nema službe koja poništava klik.pretnja · soc. inženjering
-
№ 028
Kompromitacija poslovne elektronske pošteBusiness Email Compromise … ment, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.pretnja · soc. inženjering
-
№ 059
Kompromitacija treće straneThird-Party Compromise … nja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.pretnja · poverenje
-
№ 067
Kompromitovanje IoT uređajaIoT Device Compromise … đaj bez ažuriranja i bez segmentacije treba tretirati kao uređaj koji će kad-tad biti kompromitovan.pretnja · fizički / IoT
-
№ 012
Kradljivac podatakaInfostealer … ni podaci se prodaju na crnom tržištu i otvaraju vrata većim problemima. Preuzimanje naloga, upad u poslovnu mrežu, ransomver. Veliki deo provala počinje upravo …pretnja · malver
-
№ 022
Krađa Kerberos tiketaKerberoasting … očinje sa bilo kojim korisničkim nalogom. Administratorska prava nisu potrebna. Napadač traži tiket od servisnog naloga, prenosi ga na svoju mašinu i provaljuje …pretnja · identitet
-
№ 073
Krađa i izvlačenje modelaModel theft / extraction Rate limiting, monitoring upita i kontrola pristupa ovde štite imovinu, ali ne i dostupnost.pretnja · AI / ML
-
№ 018
Krađa tokenaToken Theft … se svodi na to da ukraden token vredi što kraće. Kratko trajanje tokena, vezivanje tokena za konkretan uređaj, uslovni pristup koji proverava odakle zahtev stiž …pretnja · identitet
-
№ 068
Lažna Wi-Fi mrežaEvil Twin Kada se korisnik poveže, napadač može posmatrati saobraćaj, pokušati krađu kredencijala, prikazati lažni captive portal, preusmeriti korisnika ili izvesti napad …pretnja · fizički / IoT
-
№ 033
Lov na krupnu ribuWhaling … . Može da inicira veliku uplatu, otvori pristup strateškim dokumentima, kompromituje pregovore ili posluži kao ulaz u ostatak organizacije. Što je funkcija viša …pretnja · soc. inženjering
-
№ 011
Malver bez fajlovaFileless malware … potpisom ovde nema šta da nađe. Odbrana mora da prati šta se dešava, a ne šta leži na disku: legitimne alate koji se ponašaju neuobičajeno, skripte koja se pokr …pretnja · malver
-
№ 015
Napad grubom silomBrute-force attack … a lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pame …pretnja · identitet
-
№ 070
Napad na SCADA/OT sistemeSCADA/OT Attack … ena parametara, oštećenje opreme, pritisak na operatere ili sabotaža. Zato se OT bezbednost ne meri samo time da li su podaci poverljivi, nego da li proces osta …pretnja · fizički / IoT
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack … risti pristup dobavljača, integraciju ili administratorski kanal. U oba slučaja, poverenje postaje kanal napada.pretnja · poverenje
-
№ 019
Otmica sesijeSession Hijacking … ensi i podešavanja. Najvažniji benefit je da ne morate da kucate lozinku svaki čas, prolazeći kroz dostupne funkcionalnosti. Tu sesiju obeležava identifikator, …pretnja · identitet
-
№ 016
Posipanje lozinkamaPassword spraying … nja sa istom lozinkom na više naloga u relativno kratkom roku. Jedan pogodak je dovoljan da napadač uđe u mrežu.pretnja · identitet
-
№ 021
Preuzimanje nalogaAccount Takeover … bačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih akti …pretnja · identitet
-
№ 023
Prosleđivanje hešaPass-the-Hash Da bi došao do heša, napadaču su potrebna administratorska ili SYSTEM prava i alat poput Mimikatz-a. Kada dođe do heša, napadač sa njim može da isproba prijavu …pretnja · identitet
-
№ 034
QuišingQR phishing - Quishing Ako QR kod iz poslovnog mejla otvarate sa ličnim telefonom, izlazite iz zaštite koju firma pruža.pretnja · soc. inženjering
-
№ 001
RansomverRansomware … aje nedeljama. Bolnice gube pristup podacima i operativu i preusmeravaju pacijente, fabrike prestaju sa radom, opštine ne mogu da služe građane — svi prolaze is …pretnja · malver
-
№ 010
RutkitRootkit … e najvažnije svojstvo. Ume da se ugnezdi ispod operativnog sistema i sloja gde antivirus program može da ga uoči: ponekad u drajvere ili jezgra van domašaja zaš …pretnja · malver
-
№ 006
Skriveni prolazBackdoor … postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver …pretnja · malver
-
№ 030
SmišingSMS phishing - Smishing … uka ili aplikacija za dopisivanje. Napadač šalje kratku poruku sa linkom, zahtevom za potvrdu ili uputstvom za hitnu radnju, računajući na to da se poruke na te …pretnja · soc. inženjering
-
№ 002
TrojanacTrojan Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, il …pretnja · malver
-
№ 072
Ubrizgavanje upitaPrompt injection … ke, napad više nije samo tekstualna igra, nego operativni incident.pretnja · AI / ML
-
№ 055
Ucenjivački DDoSRansom DDoS … a će oboriti servis, ili prvo izvode kraći demonstrativni napad, pa traže novac da napad prestane ili da se veći ne dogodi.pretnja · dostupnost
-
№ 050
Uskraćivanje uslugeDenial of Service / DoS … mnogo. Ako aplikacija nema ograničenja, timeoute, rate limiting i zdravu obradu grešaka, jedan uski deo sistema postaje razlog blokade servisa.pretnja · dostupnost
-
№ 009
Virus … se preko USB-a, mejl priloga, deljenih foldera, piratskog softvera. Devedesetih i početkom dvehiljaditih bio je dominantan oblik malvera; danas je potisnut, jer …pretnja · malver
-
№ 029
Višingvoice phishing - Vishing … oziv iz banke stiže zbog sumnjive transakcije. Operater traži broj kartice, sigurnosni kôd ili jednokratni kôd iz SMS poruke, navodno da bi zaustavio zloupotreb …pretnja · soc. inženjering
-
№ 025
Zamena SIM-aSIM Swapping … oj. Napadač ubedi (ili potplati) tvog mobilnog operatera da prebaci tvoj broj na novu SIM karticu — pravdajući se izgubljenim telefonom ili oštećenom karticom. …pretnja · identitet
-
№ 047
Zaobilaženje putanjePath Traversal … nije samo u znakovima `../`. Putanje se mogu kodirati, normalizovati i zaobići na više načina ako aplikacija nema jasno ograničena ovlašćenja.pretnja · aplikacije
-
№ 042
Zloupotreba API interfejsaAPI Abuse Automatizovana skripta zaobilazi slabo podešen rate limit i masovno prikuplja podatke iz javnog API-ja.pretnja · aplikacije
-
№ 017
Zloupotreba kredencijalaCredential stuffing … cijala. Da bi svaki servis imao svoju lozinku, morate da koristite Menadžer lozinki. Bez njega, ta misija je praktično neizvodljiva, jer niko ne pamti 150 lozin …pretnja · identitet
-
№ 063
Zloupotreba pristupa spoljnih saradnikaContractor Abuse … je često legitimno dodeljen, ali se kasnije ne prati, ne ograničava ili ne ukida na vreme.pretnja · poverenje
-
№ 061
Zloupotreba privilegijaPrivilege Misuse Administrator može da čita podatke koje ne bi smeo da čita, finansijski korisnik može da pokrene radnju u svoju korist, a tehničko osoblje može da pristupa priv …pretnja · poverenje
-
№ 054
Zloupotreba servisaService Abuse … u seriji. Zato su kvote, reputacija, anomalije i rate limiting važniji od same sintakse zahteva.pretnja · dostupnost
Tehnike
26 direktnih pogodaka-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 022
Falsifikovanje Kerberos karataForge Kerberos Tickets Falsifikovanje Kerberos karata je pravljenje domenskih propusnica bez redovne prijave. Napadač koristi ukradeni ključ naloga krbtgt ili servisnog naloga da sast …tehnika · privilegije
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Podrazumevani administratorski nalog prihvata fabričku lozinku.tehnika · izviđanje
-
№ 036
DNS tunelovanjeDNS Tunneling DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.tehnika · izvlačenje / udar
-
№ 005
Zaseda kod pojilaWatering Hole … biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.tehnika · početni pristup
-
№ 027
Automatizacija i skriptovanjeAutomation & Scripting Brzina menja trag napada. Mreža i sistemi u kratkom roku beleže broj zahteva, prijava, čitanja ili pokretanja koji ručni rad ne bi mogao da proizvede. Masovna r …tehnika · izviđanje
-
№ 019
Bočno kretanjeLateral Movement … e osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.tehnika · privilegije
-
№ 041
Brza rotacija DNS-aFast-Flux DNS … jedan domen vraća korisnicima. Svaka adresa živi kratko i obično pripada kompromitovanom računaru koji prosleđuje saobraćaj ka stvarnoj infrastrukturi.tehnika · C2
-
№ 037
Dvostruka ucenaDouble Extortion … a objavu i pregovara sa žrtvom. Zaključavanje je kratko i upadljivo; iznošenje je sporije i dešava se ranije.tehnika · izvlačenje / udar
-
№ 018
Eskalacija privilegijaPrivilege Escalation Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa …tehnika · privilegije
-
№ 008
Fizički pristupPhysical Access … i pristup ili održava vezu preko mobilne mreže. Kratak ulazak tako postaje trajan kanal.tehnika · početni pristup
-
№ 017
Instalacija rutkitaRootkit Installation … dnosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.tehnika · izvršavanje
-
№ 014
Izvršavanje u memorijiIn-Memory Execution … iji nestaje gašenjem procesa ili restartom. Za povratak je potreban poseban mehanizam postojanosti, koji često ostavlja trag na disku ili u konfiguraciji.tehnika · izvršavanje
-
№ 015
KampovanjeLiving off the Land … je sadržaja. Isti alati svakodnevno služe administratorima.tehnika · izvršavanje
-
№ 039
Komandovanje i kontrolaCommand & Control … na rezervno odredište ili drugi protokol. Bez povratne veze napadač gubi mogućnost upravljanja, iako prisustvo na računaru može ostati.tehnika · C2
-
№ 006
Kompromitovanje lanca snabdevanjaSupply Chain Compromise … ov paket. Bira izdanje koje će se široko distribuirati, a kompromitovan proces može mu dati i važeći digitalni potpis.tehnika · početni pristup
-
№ 043
Lažiranje evidencijeLog Tampering … adač češće uklanja izabrane događaje ili pravi kratak prekid.tehnika · prikrivanje
-
№ 029
Mapiranje Active Directory-jaDomain Account Discovery Najkorisniji prolaz često nije domen administrator, već zaboravljena grupa, stari servisni nalog ili preširoko pravo. Upiti su legitimni sami po sebi, pa ih oda …tehnika · izviđanje
-
№ 012
Onemogućavanje zaštiteImpair Defenses Administratorski nalog zaustavlja EDR pre pokretanja ransomvera.tehnika · izvršavanje
-
№ 011
PostojanostPersistence … ojanost na nivou korisnika često ne traži administratorska prava.tehnika · izvršavanje
-
№ 020
Preuzimanje pristupnog tokenaAccess Token Manipulation Napadač pronalazi proces koji radi kao administrator, servisni nalog ili SYSTEM, otvara njegov token i pravi kopiju. Kopirani token dodeljuje niti ili koristi z …tehnika · privilegije
-
№ 021
Prosleđivanje hešaPass-the-Hash Alat ubacuje NTLM heš administratora u novu lokalnu sesiju.tehnika · privilegije
-
№ 046
Sakrivanje tragovaIndicator Removal Istorija komandne linije briše se posle administrativnih naredbi.tehnika · prikrivanje
-
№ 002
Socijalni inženjeringSocial Engineering … oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.tehnika · početni pristup
-
№ 007
Usputno preuzimanjeDrive-by Download … li se pokušava iskorišćavanje ranjivosti. Domeni kratko traju i nestaju pre detaljne analize.tehnika · početni pristup
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse … e kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenj …tehnika · početni pristup
Odbrane
25 direktnih pogodaka-
№ 026
Bezbedna konfiguracijaSecure Configuration … e nova instalacija ne oslanja na sećanje administratora.odbrana · otpornost
-
№ 045
Penetraciono testiranjePenetration Testing Penetraciono testiranje je kontrolisan pokušaj da se pronađu i iskoriste slabosti u dogovorenom obimu. Za razliku od stalnog skeniranja, tester pokušava da uspe i poveže tehničku ranjivost, lošu konfiguraciju i preširoko pravo u stvaran put napada.odbrana · upravljanje
-
№ 033
Nadzor bezbednosne konfiguracije oblakaCSPM Nadzor bezbednosne konfiguracije oblaka (CSPM) automatski proverava podešavanja naloga i servisa u oblaku. Traži javno izložena skladišta, preširoka prava, isključenu evidenciju, slabo šifrovanje i rizična mrežna pravila.odbrana · otpornost
-
№ 018
SOAR SOAR povezuje bezbednosne alate i izvršava unapred zadat niz koraka umesto čoveka. Za prijavljenu fišing poruku može sam da izvuče adrese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.odbrana · nadzor / odgovor
-
№ 034
Sprečavanje gubitka podatakaDLP … tka podataka (DLP) prepoznaje osetljiv sadržaj i prati kuda se šalje kroz poštu, veb, servise u oblaku, krajnje tačke i prenosive uređaje. Prema pravilu može da …odbrana · otpornost
-
№ 024
Bekap i oporavakBackup & Recovery … stema posle brisanja, kvara ili kompromitacije. Strategija se projektuje prema tome koliko podataka organizacija sme da izgubi i koliko dugo poslovanje sme da s …odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness Program koristi kratke, ponovljene situacije iz stvarnog rada: fišing poruke, lažne pozive, zahteve za lozinke i MFA potvrdu, deljenje podataka i rad sa uređaji …odbrana · ljudi
-
№ 039
Bezbednosni predstavniciSecurity Champions … nizacijama u kojima jedan stručni tim ne može da prati svaku odluku u svakodnevnom radu.odbrana · ljudi
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 022
IDS/IPS … ranja. Sistem koji proizvodi alarme koje niko ne prati nije odbrana, nego šum.odbrana · nadzor / odgovor
-
№ 006
Izolacija pregledačaBrowser Isolation … inkove iz pošte, poštu kroz pregledač ili administratorski rad. Može da ograniči preuzimanje fajlova, kopiranje sadržaja i druge prelaze iz izolovane sesije na …odbrana · krajnje tačke
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nem …odbrana · nadzor / odgovor
-
№ 032
MikrosegmentacijaMicrosegmentation Mikrosegmentacija vezuje mrežna pravila za identitet aplikacije ili radnog opterećenja, a ne samo za adresu i mesto u mreži. Pravilo zato ostaje uz servis kada se on premesti, promeni adresu ili se ponovo pokrene na drugoj infrastrukturi.odbrana · otpornost
-
№ 041
Procena rizikaRisk Assessment … oritetima i odlukom da se rizik smanji, prenese, prati ili svesno prihvati. Vlasnik nije nužno IT, već osoba odgovorna za posao koji bi stao ako se rizik ostvar …odbrana · upravljanje
-
№ 007
Provera autentičnosti pošteSPF/DKIM/DMARC … brava koja prijavljuje provalu ali ne zaključava vrata. Vrednost je u prelasku na odbijanje.odbrana · krajnje tačke
-
№ 043
Regulatorna usklađenostRegulatory Compliance … DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.odbrana · upravljanje
-
№ 025
Segmentacija mrežeNetwork Segmentation … đuju prema stvarnim poslovnim tokovima i administrativnim potrebama. Korisnički uređaji dobijaju samo potrebne puteve ka serverima, dok se administracija i sist …odbrana · otpornost
-
№ 038
Simulacija fišingaPhishing Simulations … ju i da li je kanal za prijavu dovoljno jasan. Povratna informacija odmah posle greške povezuje događaj sa obukom, ali sama simulacija ne zamenjuje program bezb …odbrana · ljudi
-
№ 009
Upravljanje identitetom i pristupomIdentity & Access Management IAM prati ceo životni ciklus: otvaranje naloga, promenu radnog mesta, privremena prava, odsustvo, odlazak zaposlenog i gašenje pristupa. Prava se dodeljuju prem …odbrana · identitet / pristup
-
№ 010
Upravljanje privilegovanim pristupomPrivileged Access Management … podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.odbrana · identitet / pristup
-
№ 023
Upravljanje zakrpamaPatch Management Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, …odbrana · otpornost
-
№ 036
VPNVirtual Private Network … aj na nepoverljivim mrežama; poslovni VPN otvara vrata u mrežu firme — i tu prestaje svaka sličnost.odbrana · otpornost
-
№ 008
Višefaktorska autentifikacijaMulti-Factor Authentication … etnut ili preusmeren zamenom SIM kartice, a jednokratni kod preuzet posredničkim fišingom. FIDO2 ključevi i pristupni ključevi vezani su za pravi domen, pa su o …odbrana · identitet / pristup
-
№ 002
Zaštita elektronske pošteEmail Security … sandučeta i odlučuje da li će ih isporučiti, blokirati ili zadržati u karantinu. Procenjuje priloge, linkove, reputaciju izvora, jezik poruke i rezultate drugih …odbrana · krajnje tačke
-
№ 005
Zaštita mobilnih uređajaMobile Device Security Zaštita mobilnih uređaja pokriva telefone i tablete sa kojih se pristupa poslovnoj pošti, dokumentima i aplikacijama. Telefon je stalno prijavljen i najčešće nosi drugi faktor potvrde, pa izgubljen ili kompromitovan uređaj otvara pristup poslovnom identitetu, ne samo ličnim podacima.odbrana · krajnje tačke