Zloupotreba konfiguracijeConfiguration Abuse
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste9
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Nenamerno curenje podataka (Accidental Data Leak)→
- IT u senci (Shadow IT)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Kripto-rudar (Cryptominer)→
- Zloupotreba API interfejsa (API Abuse)→
- Izloženo skladište u oblaku (Cloud storage exposure)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Ubrizgavanje upita (Prompt injection)→
Zloupotreba konfiguracijeConfiguration Abuse
Zloupotreba konfiguracije je pronalaženje i korišćenje podešavanja koja daju više pristupa nego što je bilo nameravano. Napadač proverava da li resurs odgovara bez prijave, da li podrazumevani nalog i dalje važi i koja prava platforma prikazuje njegovom identitetu.
↗ Kako se suzbija11
Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Bezbedna konfiguracija (Secure Configuration)→
- Upravljanje identitetom i pristupom (Identity & Access Management)→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- Upravljanje ranjivostima (Vulnerability Management)→
- Bezbednost razvoja i operacija (DevSecOps)→
- Nadzor bezbednosne konfiguracije oblaka (CSPM)→
- Bezbednosne politike (Security Policies)→
- Regulatorna usklađenost (Regulatory Compliance)→
- Upravljanje tajnama (Secrets Management)→