THREAT LIBRARY Атака №12: Zero-Day експлойти Когато уязвимостта все още е неизвестна Обобщение – Zero-Day експлойти Категория Накратко Какво представлява Атаки, които използват софтуерни уязвимости, преди за тях да бъде публикувана корекция или официален начин за защита. Най-чести таргети Корпоративни приложения,…
Атака №11: DDoS атака и прекъсване на услуги (DDoS & Service Disruption)
THREAT LIBRARY Атака №11: DDoS атака и прекъсване на услуги (DDoS & Service Disruption) Когато целта е достъпността Обобщение – DDoS & Service Disruption Категория Накратко Какво представлява Атаки, които претоварват приложения, услуги или мрежова инфраструктура, така че легитимните потребители да…
Атака №10: Злоупотреба с грешни cloud конфигурации (Cloud Misconfiguration Abuse)
Атака №10: Злоупотреба с грешни cloud конфигурации (Cloud Misconfiguration Abuse) Когато пропуските в сигурността са резултат от конфигурация, а не от пробив Обобщение – Злоупотреба с грешни cloud конфигурации (Cloud Misconfiguration Abuse) Категория Накратко Какво представлява Използване на неправилно конфигурирани cloud…
Атака №9: Ескалация на привилегии и странично придвижване (Privilege Escalation & Lateral Movement)
Атака №9: Ескалация на привилегии и странично придвижване (Privilege Escalation & Lateral Movement) Как атакуващите разширяват достъпа си вътре в средата Обобщение – Ескалация на привилегии и странично придвижване (Privilege Escalation & Lateral Movement) Категория Накратко Какво представлява Техники, използвани от…
Атака №8: Data Exfiltration
Атака №8: Data Exfiltration Когато данните напускат организацията Обобщение – Data Exfiltration Категория Накратко Какво представлява Неоторизирано прехвърляне на данни от организация към външна дестинация. Най-чести таргети Чувствителни бизнес данни, клиентска информация, интелектуална собственост, финансови записи. На какво разчита Вече установен…
Атака №7: Malware & Infostealers
Атака №7: Malware & Infostealers Когато данните и достъпът се извличат тихо Обобщение – Malware & Infostealers Категория Накратко Какво представлява Зловреден софтуер, предназначен да краде креденшъли, данни или да осигурява постоянен достъп до компрометирани системи. Най-чести таргети Крайни устройства, браузъри,…
Атака №6: Insider Threat
Атака №6: Insider Threat Когато довереният достъп се превръща в риск Обобщение – Insider Threat Категория Накратко Какво представлява Инциденти, причинени от хора вътре в организацията, които използват легитимен достъп умишлено или неволно. Най-чести таргети Организации със чувствителни данни, финансови системи,…
Атака №5: Supply Chain Attack
Атака №5: Supply Chain Attack Когато доверието към партньори се превръща във входна точка Обобщение – Supply Chain Attack Категория Накратко Какво представлява Атаки, които компрометират доверени доставчици, софтуерни доставчици или партньори, за да получат косвен достъп до целеви организации. Най-чести…
Атака №4: Ransomware
Атака №4: Ransomware Когато прекъсването се превръща в лост за натиск Обобщение – Ransomware Категория Накратко Какво представлява Зловредна атака, която криптира системи и/или изнася данни с цел изнудване срещу възстановяване или непубликуване. Най-чести таргети Средни предприятия, здравеопазване, производство, публичен сектор,…
Атака №3: Компрометиране на бизнес имейли
Атака №3: Компрометиране на бизнес имейл Обобщение- Компрометиране на бизнес имейл Business Email Compromise (BEC) Категория Накратко Какво представлява Атаки, които използват легитимни имейл акаунти и бизнес процеси, за да манипулират плащания, данни или решения, без използване на зловреден код. Най-чести…









