Pretnje
3 direktna pogotka-
№ 022
Krađa Kerberos tiketaKerberoasting … Kerberos tiketa je napad specifičan za domenske Windows mreže i Active Directory (AD). Prijavom korisnika upravlja Kerberos protokol, koji kao dokaz identiteta …pretnja · identitet
-
№ 011
Malver bez fajlovaFileless malware … ima. Svoje izvršavanje kači uz zakazane zadatke i Windows registre — opet bez upadljivog fajla. Posle ponovnog pokretanja računara nestaje iz memorije, ali se t …pretnja · malver
-
№ 023
Prosleđivanje hešaPass-the-Hash Da ne bi čuvao lozinku u čitljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identite …pretnja · identitet
Tehnike
5 direktnih pogodaka-
№ 015
KampovanjeLiving off the Land Kampovanje je dugotrajno obitavanje napadača u mreži žrtve, uz korišćenje alata, naloga i infrastrukture koje je tamo zatekao. Umesto da stalno donosi sopstveni softver, koristi ono što već postoji i čemu sistem veruje.tehnika · izvršavanje
-
№ 016
Podmetanje DLL-aDLL Sideloading … L-a je pokretanje zlonamernog koda kroz legitimnu Windows aplikaciju kojoj je podmetnuta maliciozna biblioteka očekivanog imena. Program ostaje neizmenjen, ali …tehnika · izvršavanje
-
№ 020
Preuzimanje pristupnog tokenaAccess Token Manipulation Preuzimanje pristupnog tokena je korišćenje Windows tokena drugog procesa da bi napadačev kod radio pod njegovim identitetom i pravima. Token je lokalni bezbedn …tehnika · privilegije
-
№ 017
Instalacija rutkitaRootkit Installation Na Windowsu se često koristi ranjiv, ali potpisan drajver: sistem ga prihvata, a napadač kroz njegov propust učitava svoj kod. Drugi putevi su zloupotrebljen se …tehnika · izvršavanje
-
№ 021
Prosleđivanje hešaPass-the-Hash … Napadač koristi ukradeni heš kao materijal koji Windows prihvata pri mrežnoj prijavi.tehnika · privilegije