166 pojmova ·
75/46/45
19 rezultata za „prikrivenost" ·
2 direktna ·
17 povezanih
Pretnje
2 direktna pogotka-
№ 004
Evidencija upotrebljenih tasteraKeylogger Evidencija upotrebljenih tastera znači da neko beleži svaki vaš pritisak na tastaturu. Lozinke, poruke, brojevi kartica — sve što otkucate završi u zapisu koji napadač kasnije preuzima i analizira. Postoji kao softver koji se krije na računaru, ali i kao mali hardverski uređaj ubačen između tastature i računara.pretnja · malver
-
№ 010
RutkitRootkit Rutkit se teško uočava i to mu je najvažnije svojstvo. Ume da se ugnezdi ispod operativnog sistema i sloja gde antivirus program može da ga uoči: ponekad u drajvere ili jezgra van domašaja zaštitnih mehanizama, u boot fazu, pa čak u firmver matične ploče. Odatle krije sebe i sve ostalo što napadač radi, pa zaražen sistem izgleda potpuno čisto.pretnja · malver
↳ Povezano
17 stavki koje koriste „prikrivenost"-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 037
Bezbednosna svestSecurity Awareness Bezbednosna svest je stalno učenje zaposlenih kako da prepoznaju rizike u svom radu i kome da prijave sumnju. Ne traži od korisnika da postane analitičar, već da zastane kada zahtev odstupa od uobičajenog postupka.odbrana · ljudi
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 018
Eskalacija privilegijaPrivilege Escalation Eskalacija privilegija je sticanje administratorskih, SYSTEM ili root prava na računaru na kojem napadač već izvršava kod. Menja se bezbednosni kontekst procesa, ne mesto sa kojeg napadač radi.tehnika · privilegije
-
№ 008
Fizički pristupPhysical Access Fizički pristup kao tehnika je dodavanje uređaja koji računaru ili mreži otvara novi put za pristup. To može biti mrežni implant, lažni adapter ili mali računar skriven u prostoru.tehnika · početni pristup
-
№ 017
Instalacija rutkitaRootkit Installation Instalacija rutkita je ugradnja koda u sistemski sloj koji se učitava pre redovnih bezbednosnih alata. Dolazi posle upada i traži administratorska prava, pristup jezgru ili ranjivost koja do njih vodi.tehnika · izvršavanje
-
№ 038
Isporuka malveraMalware Delivery Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.tehnika · C2
-
№ 031
Izvlačenje podatakaData Exfiltration Izvlačenje podataka je priprema i prenos ukradenih informacija iz kompromitovanog okruženja ka mestu koje kontroliše napadač. Pre slanja se fajlovi traže po obrascu, kopiraju na jedno mesto i pakuju u arhive.tehnika · izvlačenje / udar
-
№ 017
MDR MDR je usluga u kojoj spoljni tim prati bezbednosne alarme organizacije, odvaja šum od stvarnog događaja i javlja šta treba uraditi. Namenjena je onima koji nemaju sopstveni tim koji radi i noću i vikendom.odbrana · nadzor / odgovor
-
№ 012
Menadžer lozinkiPassword Manager Menadžer lozinki čuva ljudske lozinke u šifrovanom trezoru i omogućava da svaki nalog dobije dugu, jedinstvenu lozinku koju korisnik ne mora da pamti. Korisnik pamti jednu jaku glavnu lozinku i trezor otključava uz MFA.odbrana · identitet / pristup
-
№ 012
Onemogućavanje zaštiteImpair Defenses Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.tehnika · izvršavanje
-
№ 011
PostojanostPersistence Postojanost je održavanje pristupa pomoću mehanizama koji se ponovo aktiviraju posle restarta, prijave korisnika ili prekida veze. Mehanizam se kači na nivo korisnika, sistema ili aplikacije, prema pravima koja napadač ima.tehnika · izvršavanje
-
№ 044
Promena vremenskih oznakaTimestomping Promena vremenskih oznaka je nameštanje datuma kreiranja, izmene ili pristupa fajlu da bi njegov nastanak izgledao starije ili nepovezano sa napadom. Cilj nije da fajl nestane, već da ispadne iz očekivanog redosleda događaja.tehnika · prikrivanje
-
№ 046
Sakrivanje tragovaIndicator Removal Sakrivanje tragova je uklanjanje zaostataka koje sistem pravi uz redovan rad. To su istorija komandi, podaci o pokretanim programima, privremeni fajlovi, tragovi pregledača i spiskovi skoro otvaranih dokumenata.tehnika · prikrivanje
-
№ 008
Višefaktorska autentifikacijaMulti-Factor Authentication Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).odbrana · identitet / pristup
-
№ 004
XDR XDR (proširena detekcija i odgovor) povezuje ono što vidi na uređaju sa onim što vidi u pošti, identitetu, mreži i oblaku, pa isti napad prikazuje kao jedan tok. Sumnjiv prilog, neobična prijava i nov proces postaju jedan događaj, a ne tri alarma.odbrana · krajnje tačke
-
№ 001
Zaštita krajnjih tačakaEndpoint Protection Zaštita krajnjih tačaka sprečava pokretanje štetnog koda na računarima i serverima. Prepoznaje poznat malver, blokira sumnjive procese i skripte i zaustavlja pokušaje iskorišćavanja poznatih ranjivosti.odbrana · krajnje tačke