kompozit · edukator režim · za predavanje i PDF
Eksploatacija ranjivostiExploitation
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste22
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Eskalacija privilegija (Privilege Escalation)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- Crv (Worm)→
- SQL injekcija (SQL Injection)→
- Kripto-rudar (Cryptominer)→
- Otmica sesije (Session Hijacking)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Zaseda kod pojila (Watering Hole Attack)→
- Zlonamerno oglašavanje (Malvertising)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Uskraćivanje usluge (Denial of Service / DoS)→
- Iscrpljivanje resursa (Resource Exhaustion)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
- Trovanje DNS-a (DNS Poisoning)→
- Zaobilaženje putanje (Path Traversal)→
tehnika · № 010 · izvršavanje
Eksploatacija ranjivostiExploitation
Eksploatacija ranjivosti je iskorišćavanje slabosti u javno dostupnom servisu radi neovlašćenog pristupa. Meta može biti veb aplikacija, API, VPN uređaj, server ili upravljački interfejs.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaIzvršavanje i postojanost
MITRE ATT&CKT1190
detekcijaTragovi su neobični zahtevi, greške neposredno pre promene ponašanja i procesi koje servis inače ne pokreće. Sumnju pojačavaju novi nalozi, web shell skripte, fajlovi i odlazne veze nastale odmah zatim.
učestalostVrlo česta na javno dostupnim i neažurnim servisima. Masovno skeniranje često prati objavu ranjivosti i koda za njeno iskorišćavanje.
↗ Kako se suzbija16
Kako se suzbija. Klik vodi na stranicu pojma.
- Bezbedna konfiguracija (Secure Configuration)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- Zaštita krajnjih tačaka (Endpoint Protection)→
- Firewall→
- IDS/IPS→
- WAF→
- MDR→
- VPN (Virtual Private Network)→
- Upravljanje ranjivostima (Vulnerability Management)→
- Bezbednost razvoja i operacija (DevSecOps)→
- Procena rizika (Risk Assessment)→
- Penetraciono testiranje (Penetration Testing)→
- Izolacija pregledača (Browser Isolation)→