166 pojmova ·
75/46/45
51 rezultat za „odgovor" ·
5 direktnih ·
46 povezanih
Odbrane
5 direktnih pogodaka-
№ 020
Odgovor na incidenteIncident Response Odgovor na incidente je unapred dogovoren način rada za slučaj bezbednosnog događaja. Određuje ko vodi, ko odlučuje o isključivanju sistema, koga se obaveštava i kojim redosledom se radi.odbrana · nadzor / odgovor
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.odbrana · nadzor / odgovor
-
№ 018
SOAR SOAR povezuje bezbednosne alate i izvršava unapred zadat niz koraka umesto čoveka. Za prijavljenu fišing poruku može sam da izvuče adrese i priloge, proveri ih u dostupnim izvorima, otvori tiket i obavesti tim.odbrana · nadzor / odgovor
-
№ 004
XDR XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.odbrana · krajnje tačke
↳ Povezano
46 stavki koje koriste „odgovor"-
№ 027
Automatizacija i skriptovanjeAutomation & Scripting Automatizacija i skriptovanje su izvođenje unapred zadatog niza radnji bez odluke čoveka pri svakom koraku. Ista provera, komanda ili obrada fajla može se ponoviti na stotinama sistema za nekoliko minuta.tehnika · izviđanje
-
№ 019
Bočno kretanjeLateral Movement Bočno kretanje je prelazak sa jednog kompromitovanog sistema na drugi unutar istog okruženja. Napadač za svaki skok proverava gde osvojeni nalog sme da se prijavi i koje administrativne veze već postoje.tehnika · privilegije
-
№ 007
BrisačWiper Wiper ne postoji da bi krao i iznuđivao — wiper uništava podatke. Briše i prepisuje, ruši fajl sisteme i, kada se iskombinuje sa crvima i ranjivostima nultog dana, za nekoliko sati može da sruši stotine i hiljade računarskih mreža. Za razliku od ransomvera, ne nudi otkup; oporavak nije ni predviđen, jer cilj nije novac nego šteta.pretnja · malver
-
№ 027
Ciljani fišingSpear Phishing Ciljani fišing je fišing skrojen za jednu osobu ili manju grupu korisnika. Umesto da šalje istu poruku na hiljade adresa, napadač prvo prikuplja informacije o žrtvi — gde radi, sa kim sarađuje, na čemu trenutno radi, kako se firma obraća klijentima — pa onda piše poruku koja deluje kao da dolazi iz tog sveta.pretnja · soc. inženjering
-
№ 008
CrvWorm Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.pretnja · malver
-
№ 044
Eksploatacija nultog danaZero-Day Exploitation Eksploatacija nultog dana koristi ranjivost za koju proizvođač još nema zakrpu ili ni ne zna da postoji. Naziv govori koliko je vremena odbrana imala da se pripremi - nula dana. U praksi, žrtva može raditi sve kako treba, ažurirati sisteme i aplikacije, ali ipak biti izložena.pretnja · aplikacije
-
№ 010
Eksploatacija ranjivostiExploitation Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.tehnika · izvršavanje
-
№ 018
Eskalacija privilegijaPrivilege Escalation Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.tehnika · privilegije
-
№ 004
Evidencija upotrebljenih tasteraKeylogger Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji napadač kasnije preuzima i analizira. Postoji kao softver koji se krije na računaru, ali i kao mali hardverski uređaj ubačen između tastature i računara.pretnja · malver
-
№ 058
Insajderska pretnjaInsider Threat Insajderska pretnja dolazi od osobe koja ima ili je imala legitiman pristup sistemima, podacima ili prostorijama organizacije. To može biti zaposleni, bivši zaposleni, administrator, saradnik, dobavljač ili partner. Problem je u tome što pristup na početku nije nužno neovlašćen.pretnja · poverenje
-
№ 017
Instalacija rutkitaRootkit Installation Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.tehnika · izvršavanje
-
№ 038
Isporuka malveraMalware Delivery Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.tehnika · C2
-
№ 025
IzviđanjeReconnaissance Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.tehnika · izviđanje
-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 014
Izvršavanje u memorijiIn-Memory Execution Izvršavanje u memoriji je učitavanje i pokretanje koda bez oslanjanja na izvršni fajl sa diska. Postojeći proces odvaja deo memorije za teret i priprema ga za izvršavanje.tehnika · izvršavanje
-
№ 015
KampovanjeLiving off the Land Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.tehnika · izvršavanje
-
№ 039
Komandovanje i kontrolaCommand & Control Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.tehnika · C2
-
№ 006
Kompromitovanje lanca snabdevanjaSupply Chain Compromise Kompromitovanje lanca snabdevanja je ubacivanje izmene u razvoj, izgradnju, potpisivanje ili distribuciju proizvoda. Napadač najpre preuzima nalog održavaoca, pristupni token CI/CD platforme, server za izgradnju ili ključ za potpisivanje.tehnika · početni pristup
-
№ 012
Kradljivac podatakaInfostealer Kradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.pretnja · malver
-
№ 005
KrijumčariLoader / Dropper Krijumčari (loader i dropper) su dostavljači. Njihov jedini zadatak je da na računar isporuče infekciju. Dropper nosi sadržaj sa sobom i spušta ga na sistem; loader je obično manji, pa sadržaj povlači sa interneta tek kad se spusti na računar. Sami po sebi nemaju neku drugu, veću ulogu — i to im je prednost.pretnja · malver
-
№ 013
Kripto-rudarCryptominer Kripto-rudar krade ono što retko smatramo metom: našu računarsku snagu i struju. U pozadini iskorišćava naše procesore i grafičke kartice da rudari kriptovalutu za napadača, dok mi plaćamo račun. Ne interesuju ga naši podaci, već naši resursi, tj. njihov kapacitet.pretnja · malver
-
№ 011
Malver bez fajlovaFileless malware Malver bez fajlova se u napadu ne spušta na disk, pa ga antivirus programi teže pronalaze. Dok operiše, živi u memoriji i radi sa postojećim sistemskim alatima — PowerShell, skripte, ugrađene komande. Kako svoj sadržaj plasira kroz legitimne alate, njegove aktivnosti nije lako razlikovati od normalnog rada.pretnja · malver
-
№ 029
Mapiranje Active Directory-jaDomain Account Discovery Mapiranje Active Directory-ja je prikupljanje podataka iz domena radi građenja grafa korisnika, grupa, računara, sesija i dozvola. Običan domenski nalog po pravilu može da pročita veliki deo tih podataka, jer imenik tako obavlja svoju redovnu funkciju.tehnika · izviđanje
-
№ 013
Maskiranje teretaPayload Obfuscation Maskiranje tereta je preoblikovanje zlonamernog koda tako da ga alati i analitičari teže prepoznaju pre pokretanja. Kod se pakuje, šifruje, kodira ili deli u više slojeva, dok njegova stvarna namena ostaje ista.tehnika · izvršavanje
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.pretnja · poverenje
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 016
Podmetanje DLL-aDLL Sideloading Podmetanje DLL-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali pri pokretanju učitava tuđi kod.tehnika · izvršavanje
-
№ 011
PostojanostPersistence Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.tehnika · izvršavanje
-
№ 028
Presretanje mrežnog saobraćajaNetwork Sniffing Presretanje mrežnog saobraćaja je pasivno hvatanje komunikacije sa mesta kroz koje ona već prolazi. Napadaču je potreban položaj na putanji: kompromitovan računar u istom segmentu, port prekidača koji preslikava saobraćaj ili uređaj priključen na kabl.tehnika · izviđanje
-
№ 044
Promena vremenskih oznakaTimestomping Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.tehnika · prikrivanje
-
№ 001
RansomverRansomware Ransomver zaključava kompanijske podatke i traži otkup za njih. Plaćanje se vrši u kriptovalutama koje otežavaju praćenje toka novca, pa napadači biraju upravo njih.pretnja · malver
-
№ 010
RutkitRootkit Rutkit se teško uočava i to mu je najvažnije svojstvo. Ume da se ugnezdi ispod operativnog sistema i sloja gde antivirus program može da ga uoči: ponekad u drajvere ili jezgra van domašaja zaštitnih mehanizama, u boot fazu, pa čak u firmver matične ploče. Odatle krije sebe i sve ostalo što napadač radi, pa zaražen sistem izgleda potpuno čisto.pretnja · malver
-
№ 046
Sakrivanje tragovaIndicator Removal Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.tehnika · prikrivanje
-
№ 006
Skriveni prolazBackdoor Skriveni prolaz predstavlja skriveni ulaz za napadača. Jednom postavljen ili otvoren, omogućava napadaču da se vrati na računar — bez lozinke, ovlašćenja i traga u redovnoj evidenciji. Skriveni prolaz može otvoriti malver u toku izvršavanja, ali to mogu biti i korisnički nalozi koje niko ne prati, ili web shell pristup postavljen na serveru.pretnja · malver
-
№ 002
TrojanacTrojan Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.pretnja · malver
-
№ 014
Trojanac za daljinsko upravljanjeRemote access trojan - RAT RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.pretnja · malver
-
№ 045
Ubacivanje u proceseProcess Injection Ubacivanje u procese je izvršavanje napadačkog koda unutar procesa koji već pripada drugom programu. Meta se bira prema onome što joj je dozvoljeno: mrežni kod ide u proces koji sme na internet, a kod za dokumente u proces koji ih već otvara.tehnika · prikrivanje
-
№ 034
Uništavanje podatakaData Destruction Uništavanje podataka je postupak kojim se podaci i putevi oporavka čine neupotrebljivim. Redosled je presudan: napadač prvo uklanja snimke stanja, kopije u senci, politike čuvanja i pristup rezervnim kopijama, pa zatim napada glavne podatke.tehnika · izvlačenje / udar
-
№ 007
Usputno preuzimanjeDrive-by Download Usputno preuzimanje je isporuka štetnog sadržaja pri samoj poseti stranici, bez radnje koju bi korisnik prepoznao kao svoju grešku. Počinje nizom preusmeravanja kroz domene, oglase i ubačene skripte. Svaki korak prenosi podatke o pregledaču i sistemu, dok posetilac ne stigne do stranice koja mu isporučuje sadržaj.tehnika · početni pristup
-
№ 009
Virus Virus se integriše u druge izvršne arhive, i pokreće zajedno sa njima. Pokreće se kada korisnik startuje aplikaciju, aktivira zaraženi fajl i često vezuje za druge pokrenute procese i aplikacije. Po tome se razlikuje od kompjuterskog crva: virusu treba domaćin i aktivnost korisnika, dok se crv samostalno širi.pretnja · malver
-
№ 036
Zaseda kod pojilaWatering Hole Attack Watering hole napad ne juri žrtvu direktno. Napadač prvo pronađe sajt koji ciljna grupa redovno posećuje, pa kompromituje taj sajt ili sadržaj koji se preko njega učitava. Žrtva zatim sama dolazi na mesto napada, radeći ono što inače radi.pretnja · soc. inženjering
-
№ 005
Zaseda kod pojilaWatering Hole Zaseda kod pojila ne gađa metu direktno — napadač kompromituje sajt koji ta meta redovno posećuje i tamo je sačeka. Prvo menja deo sajta koji se slabije nadzire: CMS dodatak, JavaScript biblioteku, oglasnu mrežu, analitiku ili administratorski nalog. Tu postavlja kod koji se učitava uz legitimnu stranicu.tehnika · početni pristup
-
№ 032
Zlonamerno oglašavanjeMalvertising Zlonamerno oglašavanje koristi oglasne mreže kao kanal za isporuku napada. Korisnik ne mora da bude na sumnjivom sajtu; zlonamerni oglas može da se pojavi i na legitimnom portalu, jer oglasni prostor često dolazi preko više posrednika.pretnja · soc. inženjering
-
№ 026
Zloupotreba konfiguracijeConfiguration Abuse Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.tehnika · izviđanje
-
№ 042
Šifrovani C2 kanaliEncrypted C2 Channels Šifrovani C2 kanali prenose komande i rezultate u obliku koji mrežne kontrole ne mogu neposredno da pročitaju. HTTPS, šifrovani DNS i drugi protokoli stapaju sadržaj sa redovnim šifrovanim saobraćajem.tehnika · C2
-
№ 003
Špijunski softverSpyware Špijunski softver nadzire korisnika i njegove aktivnosti. Prikriven, mesecima može da prikuplja šta kucate, šta vam je na ekranu, gde se nalazite, ko vas zove i šta govorite preko mikrofona i kamere. Cilj nije direktna šteta po uređaj, već prikupljanje podataka o korisniku koji se kasnije mogu zloupotrebiti na najrazličitije načine.pretnja · malver