IzviđanjeReconnaissance
Izviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.
Pojam
opis · primeri · napomeneIzviđanje je aktivno ispitivanje spolja izloženih sistema radi izbora najpogodnijeg ulaza. Napadač prvo popisuje domene, poddomene i opsege adresa, zatim proverava koji servisi odgovaraju i iz njihovih odgovora čita verzije.
Opis
Posebno su vredni zaboravljeni sistemi: test okruženje, stara VPN kapija ili portal koji se više ne održava. Takve tačke često rade na starijem softveru i imaju slabiju zaštitu.
Svaki upit ostavlja trag kod mete. Zato se tempo usporava, izvori menjaju, a deo provera prepušta javnim skenerima čiji se zahtevi stapaju sa bukom interneta. Rezultat je izbor ulaza sa najboljim odnosom izgleda na uspeh i buke.
Primeri
- Skeniranje otkriva zaboravljenu VPN kapiju sa starom verzijom softvera.
- Zahtevi ka više poddomena pokazuju koji servisi odgovaraju spolja.
- Zaglavlje odgovora otkriva verziju veb servera.
- Test portal se proverava sporije i sa više izvora.
Napomene
- Aktivno izviđanje se vidi u zapisima mete i kada ne dovede do upada.
- Javni skener može dati deo slike bez sondiranja sa napadačeve adrese.
Spomenuto u vestima
- 10. MAR 2026. Napadači masovno skeniraju Salesforce instance u potrazi za pogrešnim konfiguracijama →
- 18. MAJ 2026. Claude korišćen u pokušaju napada na vodovod u Meksiku →
- 1. MAJ 2026. Firefox ranjivost omogućavala fingerprinting Tor korisnika →
- 19. APR 2026. Censys: skoro 6 miliona javnih FTP servera i dalje izloženo internetu →
- 29. MAR 2026. Citrix NetScaler CVE-2026-3055 pod aktivnim je izviđanjem pre moguće zloupotrebe →
- 28. MAR 2026. Kritična ranjivost u Citrix NetScaler-u otvara rizik od curenja osetljivih podataka →
- 28. MAR 2026. Sandworm zloupotrebljava RDP servere za malware i dugotrajan pristup mreži →
- 4. MAR 2026. Open-source alat CyberStrikeAI koristi se u napadima na organizacione mreže →
- 4. MAR 2026. Iranski hakeri podižu nivo pretnje prema SAD i saveznicima →
- 13. FEB 2026. Google: napadači koriste Gemini AI u svim fazama sajber napada →
- 12. JAN 2026. Državni akter sprovodi špijunske kampanje u 155 zemalja →
Pretnje
koriste 5Odbrane
suzbija 12Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- XDR→
- Segmentacija mreže (Network Segmentation)→
- Firewall→
- SIEM→
- IDS/IPS→
- Upravljanje ranjivostima (Vulnerability Management)→
- Procena rizika (Risk Assessment)→
- Obaveštajni podaci o pretnjama (Threat Intelligence)→
- Penetraciono testiranje (Penetration Testing)→
- Nadzor bezbednosne konfiguracije oblaka (CSPM)→
- Tehnologija obmane (Deception Technology)→