166 pojmova ·
75/46/45
45 rezultata za „daljinski pristup" ·
3 direktna ·
42 povezanih
Pretnje
2 direktna pogotka-
№ 006
Skriveni prolazBackdoor Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.pretnja · malver
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.pretnja · malver
Odbrane
1 direktan pogodak↳ Povezano
42 stavke koje koriste „daljinski pristup"-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 019
Bočno kretanjeLateral Movement Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.tehnika · privilegije
-
№ 041
Brza rotacija DNS-aFast-Flux DNS Brza rotacija DNS-a je često menjanje IP adresa koje jedan domen vraća korisnicima. Svaka adresa živi kratko i obično pripada kompromitovanom računaru koji prosleđuje saobraćaj ka stvarnoj infrastrukturi.tehnika · C2
-
№ 036
DNS tunelovanjeDNS Tunneling DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.tehnika · izvlačenje / udar
-
№ 038
Daljinsko izvršavanje kodaRemote Code Execution Daljinsko izvršavanje koda je jedna od najopasnijih klasa ranjivosti, jer napadaču omogućava da sa udaljene lokacije pokrene sopstveni kod na ranjivom sistemu. Ako aplikacija radi na serveru, napadač više nije samo korisnik od spolja, već dobija način da utiče na ono što server izvršava.pretnja · aplikacije
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 044
Eksploatacija nultog danaZero-Day Exploitation Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.pretnja · aplikacije
-
№ 010
Eksploatacija ranjivostiExploitation Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.tehnika · izvršavanje
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 035
Firewall Zaštitni zid (firewall) je kontrola koja stoji na perimetru mreže i propušta ili blokira saobraćaj po unapred definisanim pravilima. On odlučuje ko sme da razgovara sa kim, po kojim portovima i protokolima.odbrana · otpornost
-
№ 004
Gruba silaBrute Force Gruba sila je isprobavanje lozinki dok jedna ne upali, ali ozbiljan napad ne počinje pogađanjem. Počinje izborom javno dostupnog servisa i spiska naloga koji na njemu verovatno postoje. Napadač proverava da li sistem otkriva važeća korisnička imena, koliko promašaja dozvoljava i kada zaključava nalog.tehnika · početni pristup
-
№ 022
IDS/IPS IDS/IPS su sistemi koji nadziru mrežni saobraćaj. IDS (sistem za detekciju upada) prijavljuje sumnjivu aktivnost, dok IPS (sistem za prevenciju upada) stoji na putanji saobraćaja i može da je blokira.odbrana · nadzor / odgovor
-
№ 017
Instalacija rutkitaRootkit Installation Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.tehnika · izvršavanje
-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 014
Izvršavanje u memorijiIn-Memory Execution Izvršavanje u memoriji je učitavanje i pokretanje koda bez oslanjanja na izvršni fajl sa diska. Postojeći proces odvaja deo memorije za teret i priprema ga za izvršavanje.tehnika · izvršavanje
-
№ 015
KampovanjeLiving off the Land Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.tehnika · izvršavanje
-
№ 039
Komandovanje i kontrolaCommand & Control Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.tehnika · C2
-
№ 043
Lažiranje evidencijeLog Tampering Lažiranje evidencije je brisanje, menjanje ili privremeno zaustavljanje sistemskih zapisa radi skrivanja određene aktivnosti. Prazna evidencija je upadljiva, pa napadač češće uklanja izabrane događaje ili pravi kratak prekid.tehnika · prikrivanje
-
№ 068
Lažna Wi-Fi mrežaEvil Twin Lažna Wi-Fi mreža, poznata kao Evil Twin, imitira legitimnu bežičnu mrežu da bi se korisnici povezali na pristupnu tačku koju kontroliše napadač. Ime mreže izgleda poznato, signal može biti jači, a uređaj često sam predloži ili obnovi povezivanje.pretnja · fizički / IoT
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.odbrana · nadzor / odgovor
-
№ 015
Napad grubom silomBrute-force attack Napad grubom silom je obijanje korisničkog naloga kontinuiranim pokušajima prijave: napadač kroz automatizovane alate isprobava lozinku za lozinkom dok jedna ne upali. Uspešan je protiv kratkih, slabih i čestih lozinki, kao i protiv sistema koji ne ograničavaju broj neuspešnih pokušaja. Nije pametan — samo je brz i može da radi danima.pretnja · identitet
-
№ 009
Napadač u srediniAiTM Napadač u sredini je tehnika u kojoj se napadač ubacuje u putanju mrežnog saobraćaja između korisnika i servisa. Izvodi se na lokalnoj ili bežičnoj mreži, bez kompromitovanja krajnjeg servisa.tehnika · početni pristup
-
№ 020
Odgovor na incidenteIncident Response Odgovor na incidente je unapred dogovoren način rada za slučaj bezbednosnog događaja. Određuje ko vodi, ko odlučuje o isključivanju sistema, koga se obaveštava i kojim redosledom se radi.odbrana · nadzor / odgovor
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 016
Podmetanje DLL-aDLL Sideloading Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.tehnika · izvršavanje
-
№ 011
PostojanostPersistence Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.tehnika · izvršavanje
-
№ 028
Presretanje mrežnog saobraćajaNetwork Sniffing Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.tehnika · izviđanje
-
№ 021
Preuzimanje nalogaAccount Takeover Preuzimanje naloga je trenutak kada napadač stiče punu kontrolu nad korisničkim nalogom — ne samo pristup, već i mogućnost da promeni lozinku, sekundarnu mejl adresu za oporavak, broj telefona i drugi faktor autentifikacije, dok je pravi vlasnik izbačen napolje, bez mogućnosti da se samostalno povrati tehničkim putem. Preuzimanje naloga je retko kad prva etapa napada. Najčešće je odredište prethodnih aktivnosti poput phishinga, zloupotrebe kredencijala i krađe tokena.pretnja · identitet
-
№ 044
Promena vremenskih oznakaTimestomping Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.tehnika · prikrivanje
-
№ 015
SIEM SIEM (upravljanje bezbednosnim informacijama i događajima) prima zapise koje već stvaraju serveri, krajnje tačke, mrežni uređaji, identiteti, aplikacije i servisi u oblaku. Njegov posao je da ih poveže u događaj koji nijedan izvor ne vidi sam.odbrana · nadzor / odgovor
-
№ 018
SOAR SOAR povezuje bezbednosne alate i izvršava unapred zadat niz koraka umesto čoveka. Za prijavljenu fišing poruku može sam da izvuče adrese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.odbrana · nadzor / odgovor
-
№ 046
Sakrivanje tragovaIndicator Removal Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.tehnika · prikrivanje
-
№ 025
Segmentacija mrežeNetwork Segmentation Segmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.odbrana · otpornost
-
№ 040
Skrivanje iza legitimnog domenaDomain Fronting Skrivanje iza legitimnog domena je usmeravanje C2 veze kroz infrastrukturu poznatog servisa, tako da se spolja vidi njegov domen, a ne domen napadača. Trik počiva na dva imena u istoj komunikaciji.tehnika · C2
-
№ 031
Tehnologija obmaneDeception Technology Tehnologija obmane postavlja lažne naloge, dokumente, pristupne podatke i servise bez poslovne svrhe, ali dovoljno uverljive da privuku napadača. Dodir mamca pokazuje da neko istražuje ili se kreće putem kojim legitiman korisnik ne prolazi.odbrana · otpornost
-
№ 045
Ubacivanje u proceseProcess Injection Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.tehnika · prikrivanje
-
№ 009
Upravljanje identitetom i pristupomIdentity & Access Management Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.odbrana · identitet / pristup
-
№ 004
XDR XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.odbrana · krajnje tačke
-
№ 001
Zaštita krajnjih tačakaEndpoint Protection Zaštita krajnjih tačaka sprečava pokretanje štetnog koda na računarima i serverima. Prepoznaje poznat malver, blokira sumnjive procese i skripte i zaustavlja pokušaje iskorišćavanja poznatih ranjivosti.odbrana · krajnje tačke
-
№ 017
Zloupotreba kredencijalaCredential stuffing Zloupotreba kredencijala ne pogađa nepoznate lozinke, već isprobava poznate. Sa parovima korisničkih imena i lozinki iz procurelih baza širom interneta, napadač će probati da pristupi najkorišćenijim servisima poput Facebooka, Instagrama i sl., računajući na to da ljudi koriste iste kredencijale na više različitih servisa, što je u većini slučajeva tačno.pretnja · identitet
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.tehnika · početni pristup
-
№ 042
Šifrovani C2 kanaliEncrypted C2 Channels Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.tehnika · C2