166 pojmova ·
75/46/45
10 rezultata za „zloupotreba poverenja" ·
1 direktan ·
9 povezanih
Tehnike
1 direktan pogodak↳ Povezano
9 stavki koje koriste „zloupotreba poverenja"-
№ 026
Bezbedna konfiguracijaSecure Configuration Bezbedna konfiguracija uklanja rizična podrazumevana podešavanja, nepotrebne servise, otvorene portove i preširoka prava. Za razliku od zakrpe, ovde problem nije greška proizvođača u kodu, već način na koji je sistem postavljen.odbrana · otpornost
-
№ 040
Bezbednost razvoja i operacijaDevSecOps Bezbednost razvoja i operacija je uključivanje bezbednosnih provera u razvoj, testiranje i isporuku softvera. Greške se traže dok su još u kodu, zavisnostima, kontejnerima ili infrastrukturi opisanoj kroz kod, pre nego što stignu u produkciju.odbrana · ljudi
-
№ 048
Brkanje zavisnostiDependency Confusion Brkanje zavisnosti je napad na proces kojim platforme za izgradnju softvera pronalaze i isporučuju softverske zavisnosti. Napadač može da objavi paket na javnom registru sa istim imenom kao interni paket neke organizacije, ili sa imenom drugog, javnog i validnog paketa, računajući na to da će alat za preuzimanje izabrati njegovu verziju umesto prave.pretnja · aplikacije
-
№ 003
EDR EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.odbrana · krajnje tačke
-
№ 016
Evidencija i praćenjeLogging & Monitoring Evidencija i praćenje obezbeđuju sirov trag o tome šta se desilo u sistemu. Evidencija beleži prijave, pokretanja, pristupe i promene, dok praćenje proverava da li ti događaji zahtevaju pažnju.odbrana · nadzor / odgovor
-
№ 066
Lov na greške u kucanjuTyposquatting Typosquatting koristi sitne greške u kucanju, čitanju ili prepoznavanju imena. Napadač registruje domen, nalog ili softverski paket koji liči na legitiman naziv, računajući da će korisnik, razvojni inženjer ili sistem promašiti jedno slovo, zameniti znak ili prevideti razliku.pretnja · poverenje
-
№ 060
Napad na lanac snabdevanjaSupply Chain Attack Napad na lanac snabdevanja ne gađa uvek krajnju žrtvu direktno. Napadač kompromituje softver, hardver, dobavljača, proces izgradnje ili mehanizam ažuriranja pre nego što proizvod ili usluga stignu do korisnika. Žrtva zatim sama unosi problem u svoje okruženje, jer dolazi iz izvora kojem se veruje.pretnja · poverenje
-
№ 002
TrojanacTrojan Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.pretnja · malver
-
№ 023
Upravljanje zakrpamaPatch Management Upravljanje zakrpama obezbeđuje da operativni sistemi, aplikacije, uređaji i biblioteke dobiju bezbednosne ispravke u odgovarajućem roku. Preduslov je inventar, jer sistem koji nije poznat ne ulazi ni u plan ažuriranja.odbrana · otpornost