166 pojmova ·
75/46/45
11 rezultata za „podtip spear fišinga" ·
1 direktan ·
10 povezanih
Pretnje
1 direktan pogodak↳ Povezano
10 stavki koje koriste „podtip spear fišinga"-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 001
FišingPhishing Fišing je operacija u kojoj se poruka, put do odredišta i stranica za unos pripremaju kao jedan sklop, da bi primalac sam predao podatke ili pokrenuo sadržaj. Masovna kampanja ne mora da ubedi većinu; mali odziv na velikom broju poruka dovoljan je da posao bude isplativ.tehnika · početni pristup
-
№ 030
Prikupljanje informacija sa javnih izvoraOSINT Prikupljanje informacija sa javnih izvora je sastavljanje slike o meti bez neposrednog dodira sa njenim sistemima. Koriste se sajt firme, LinkedIn, oglasi za posao, GitHub, DNS, Shodan, društvene mreže, prezentacije i javni dokumenti.tehnika · izviđanje
-
№ 007
Provera autentičnosti pošteSPF/DKIM/DMARC Provera autentičnosti pošte utvrđuje da li poruka sme da bude poslata u ime navedenog domena. Time sopstveni domen štiti i kupce, dobavljače i druge primaoce kojima bi neko mogao da se lažno predstavi u njegovo ime.odbrana · krajnje tačke
-
№ 038
Simulacija fišingaPhishing Simulations Simulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.odbrana · ljudi
-
№ 002
Socijalni inženjeringSocial Engineering Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.tehnika · početni pristup
-
№ 008
Višefaktorska autentifikacijaMulti-Factor Authentication Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).odbrana · identitet / pristup
-
№ 002
Zaštita elektronske pošteEmail Security Zaštita elektronske pošte pregleda poruke na putu do sandučeta i odlučuje da li će ih isporučiti, blokirati ili zadržati u karantinu. Procenjuje priloge, linkove, reputaciju izvora, jezik poruke i rezultate drugih provera kao povezane signale.odbrana · krajnje tačke
-
№ 003
Zloupotreba tuđeg nalogaCredential Abuse Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.tehnika · početni pristup