Zloupotreba tuđeg nalogaCredential Abuse
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste40
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ciljani fišing (Spear Phishing)→
- Kradljivac podataka (Infostealer)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Skriveni prolaz (Backdoor)→
- Insajderska pretnja (Insider Threat)→
- Trojanac (Trojan)→
- Eskalacija privilegija (Privilege Escalation)→
- Zloupotreba kredencijala (Credential stuffing)→
- IT u senci (Shadow IT)→
- Lov na krupnu ribu (Whaling)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Smišing (SMS phishing - Smishing)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Krađa tokena (Token Theft)→
- SQL injekcija (SQL Injection)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Napad grubom silom (Brute-force attack)→
- Otmica sesije (Session Hijacking)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Posipanje lozinkama (Password spraying)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Prosleđivanje heša (Pass-the-Hash)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Zamena SIM-a (SIM Swapping)→
- Zamor od MFA (MFA Fatigue)→
- Lažna Wi-Fi mreža (Evil Twin)→
- Quišing (QR phishing - Quishing)→
- Zloupotreba privilegija (Privilege Misuse)→
- Deepfake napad (Deepfake Attack)→
- Priprema uverljivog scenarija (Pretexting)→
- Višing (voice phishing - Vishing)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Zloupotreba servisa (Service Abuse)→
- Krađa Kerberos tiketa (Kerberoasting)→
- Fizički pristup (Physical Access Attack)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
Zloupotreba tuđeg nalogaCredential Abuse
Zloupotreba kredencijala nastaje kada napadač koristi važeći korisnički, administratorski ili servisni nalog kao da mu pripada. Lozinka može biti ukradena, kupljena, pronađena u starom curenju ili ostavljena kao podrazumevana, ali tehnika počinje tek prijavom na sistem.
↗ Kako se suzbija15
Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Upravljanje identitetom i pristupom (Identity & Access Management)→
- Višefaktorska autentifikacija (Multi-Factor Authentication)→
- Bezbednosna svest (Security Awareness)→
- Upravljanje privilegovanim pristupom (Privileged Access Management)→
- Menadžer lozinki (Password Manager)→
- VPN (Virtual Private Network)→
- Nulto poverenje (Zero Trust)→
- Zaštita mobilnih uređaja (Mobile Device Security)→
- Bezbednosne politike (Security Policies)→
- Tehnologija obmane (Deception Technology)→
- Bezbednosni predstavnici (Security Champions)→
- Regulatorna usklađenost (Regulatory Compliance)→
- Upravljanje tajnama (Secrets Management)→
- Upravljanje sertifikatima (Certificate Management)→