kompozit · edukator režim · za predavanje i PDF
Socijalni inženjeringSocial Engineering
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste16
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ciljani fišing (Spear Phishing)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Lov na greške u kucanju (Typosquatting)→
- Zamena SIM-a (SIM Swapping)→
- Zamor od MFA (MFA Fatigue)→
- Lažna Wi-Fi mreža (Evil Twin)→
- Quišing (QR phishing - Quishing)→
- Deepfake napad (Deepfake Attack)→
- Priprema uverljivog scenarija (Pretexting)→
- Višing (voice phishing - Vishing)→
- Fizički pristup (Physical Access Attack)→
- Isisavanje kripto novčanika (Crypto-wallet drainer)→
tehnika · № 002 · početni pristup
Socijalni inženjeringSocial Engineering
Socijalni inženjering je prilagođavanje priče osobi, ulozi i proceduri da bi žrtva sama uradila ono što napadač ne može. Napad se oslanja na hijerarhiju, žurbu i naviku da se operativa ne zaustavlja zbog provere.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaPočetni pristup
MITRE ATT&CKT1656
detekcijaSignal je zahtev koji odstupa od procedure: promena računa, reset MFA, slanje dokumenta ili odobrenje mimo uobičajenog kanala, naročito uz hitnost i pozivanje na autoritet. Trag se povezuje iz prijave službe podrške, promene naloga, poziva, poruke i radnje koja je usledila.
učestalostVrlo je čest jer tehničke kontrole često ostavljaju čoveka kao tačku odluke. Ciljane varijante su ređe od masovnog fišinga, ali nose veći dobitak po uspešnom slučaju.
↗ Kako se suzbija10
Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Upravljanje identitetom i pristupom (Identity & Access Management)→
- Višefaktorska autentifikacija (Multi-Factor Authentication)→
- Bezbednosna svest (Security Awareness)→
- Zaštita elektronske pošte (Email Security)→
- Provera autentičnosti pošte (SPF/DKIM/DMARC)→
- Simulacija fišinga (Phishing Simulations)→
- Penetraciono testiranje (Penetration Testing)→
- Bezbednosne politike (Security Policies)→
- Bezbednosni predstavnici (Security Champions)→