Active Directory: a 8 leggyakoribb támadási út
Kerberoasting, AS-REP roasting, jelszó-permetezés, ACL-visszaélés és a többi. Mit keres egy támadó az AD-ben, és mivel lehet elvenni tőle.
Cikk olvasásaSzakértői vélemények a kiberbiztonsági trendekről, NIS2 megfelelőségről, OT biztonságról és a változó fenyegetési képről, az ARLITECH csapatától.
Kerberoasting, AS-REP roasting, jelszó-permetezés, ACL-visszaélés és a többi. Mit keres egy támadó az AD-ben, és mivel lehet elvenni tőle.
Cikk olvasásaA legtöbb incidensvizsgálat azon bukik el, hogy a döntő napló nincs meg vagy már felülíródott. Melyik forrásból mit gyűjtsön, és mennyi ideig őrizze.
Cikk olvasásaA lapos belső hálózat a legdrágább örökség. Melyik négy szegmenssel érdemes kezdeni, mi a kliens-izoláció, és hogyan kerülje el az első üzemzavart.
Cikk olvasásaMekkora bírságot szabhat ki a hatóság NIS2 mulasztásért, milyen lépcsőben halad az eljárás, és mi a vezető testület személyes felelőssége.
Cikk olvasásaMiért rossz a 90 naponta kötelező jelszócsere, mi a helyes hosszúsági szabály, és hogyan vezessen be jelszókezelőt úgy, hogy tényleg használják.
Cikk olvasásaHogyan zajlik egy mai zsarolóvírus-támadás, mely kontrollok állítják meg ténylegesen, és mit kell tenni az első órákban, ha már megtörtént.
Cikk olvasásaAz ipari kiberbiztonság referencia-szabványa érthetően: mit jelent a zóna- és csatorna-modell, hogyan kell Security Level-t meghatározni, és hol kezdje egy üzem.
Cikk olvasásaA klasszikus VPN a teljes hálózatot adja oda. Mit csinál másképp a Zero Trust hálózati hozzáférés, mibe kerül az átállás, és mikor nem éri meg.
Cikk olvasásaHogyan akadályozza meg, hogy bárki a cége nevében küldjön levelet. A három rekord szerepe, a bevezetés sorrendje és a leggyakoribb hibák.
Cikk olvasásaMiért nem működik a hagyományos antivírus és EDR az üzemben, és milyen elvekre épül az OT-specifikus végpontvédelem, a txOne Networks eszközeinek példáján.
Cikk olvasásaMi különbözteti meg az EDR-t a klasszikus vírusirtótól, mire figyeljen a kiválasztásnál, és miért bukik el a legtöbb bevezetés az üzemeltetésen.
Cikk olvasásaMiért nem elég a klasszikus 3-2-1 szabály a zsarolóvírus ellen, mit jelent a megváltoztathatatlan mentés, és hogyan tesztelje a visszaállítást.
Cikk olvasásaA felhős incidensek túlnyomó része nem a szolgáltató hibája, hanem konfigurációé. Nyitva hagyott tároló, túl széles jogosultság, hiányzó naplózás.
Cikk olvasásaÓráról órára: mit tegyen és mit ne tegyen a felfedezéstől a hatósági bejelentésig, és miért a bizonyítékok megőrzése a legfontosabb korai döntés.
Cikk olvasásaAz admin fiókok a támadás fő célpontjai. Mit old meg a PAM, mikor elég a just-in-time hozzáférés, és hol kezdje, ha nincs rá keret.
Cikk olvasásaA mai phishing már nem a rossz helyesírásról ismerszik meg. Milyen technikák működnek, mit tanítson a munkatársaknak, és milyen technikai kontrollok fogják meg.
Cikk olvasásaMelyik tíz csoportházirend-beállítás adja a legnagyobb védelmet, mit tiltson le azonnal, és hogyan vezesse be úgy, hogy ne törjön el semmi.
Cikk olvasásaSSH-konfiguráció, jogosultságok, szolgáltatás-minimalizálás és naplózás. Melyik nyolc lépés adja a legnagyobb védelmet egy kiszolgálón.
Cikk olvasásaA NIS2 negyedik intézkedése a szállítókra is kiterjeszti a felelősséget. Szállítói kockázatértékelés, szerződéses követelmények és folyamatos felügyelet.
Cikk olvasásaAz insider kockázat nagy része nem rosszindulat, hanem gondatlanság. Milyen jelekre figyeljen, és hogyan kezelje úgy, hogy ne bizalmatlanságot építsen.
Cikk olvasásaSMS, alkalmazás-kód, push, hardveres kulcs: mit véd meg és mit nem az egyes módszer, hol kezdje a bevezetést, és mi az MFA-fáradtság elleni védekezés.
Cikk olvasásaAz OWASP Top 10 legfontosabb tételei érthetően: jogosultsági hibák, injektálás, hitelesítés. Mit tesztel egy pentester, és mit javítson először.
Cikk olvasásaAz API-k a webalkalmazásnál is kitettebbek, mert nincs mögöttük felület, ami korlátozná a használatot. Jogosultság, korlátozás, verziókezelés.
Cikk olvasásaMiért félrevezető a CVSS-pontszám önmagában, mit ad hozzá az EPSS és a KEV-katalógus, és hogyan építsen működő patch-folyamatot OT-környezetben is.
Cikk olvasásaA modern alkalmazás nagy része idegen kód. Hogyan tartsa nyilván, mi van benne, és mit tegyen, ha megjelenik egy komponens-sérülékenység.
Cikk olvasásaHogyan lehet a Zero Trust elveket valódi lépésekre bontani: identitás, eszközállapot, mikroszegmentálás és a legkisebb jogosultság elve, reális ütemezéssel.
Cikk olvasásaPrompt-injekció, adatszivárgás, árnyék-AI és a modellhez adott jogosultságok: mire figyeljen egy szervezet, mielőtt AI-t enged a folyamataiba.
Cikk olvasásaMilyen típusú túlterheléses támadások léteznek, mit tud a szolgáltatója, és mit kell magának megoldania. Mérhető felkészülés terv nélkül nincs.
Cikk olvasásaTárolt, átvitel közbeni és használat közbeni adat. Melyik esetben mit véd a titkosítás, és mi az, amit sokan tévesen gondolnak róla.
Cikk olvasásaNetFlow, NDR és forgalomelemzés. Miért kell a végpontvédelem mellé hálózati láthatóság, és hol kezdje, ha nincs rá dedikált eszköz.
Cikk olvasásaMikor van szüksége egy szervezetnek SIEM-re, milyen naplóforrásokkal kezdje, hogyan kerülje el a riasztás-áradatot, és mennyibe kerül valójában.
Cikk olvasásaCéges vagy saját eszköz, MDM vagy alkalmazás-szintű védelem. Melyik modell mikor működik, és mit tegyen elveszett készülék esetén.
Cikk olvasásaNem kell teljes DevSecOps program. Melyik öt lépés adja a legnagyobb védelmet a fejlesztési folyamatban, és mi az, ami csak lassít.
Cikk olvasásaMi a különbség a sérülékenységvizsgálat és a penetrációs teszt között, milyen gyakran érdemes tesztelni, és hogyan ismerhető fel a valóban értékes tesztjelentés.
Cikk olvasásaMiért nem elég a megosztott jelszó, mit ad a 802.1X, és hogyan válassza szét a vendég-, a céges és az eszközhálózatot.
Cikk olvasásaImage-ek, futtatási jogosultság, hálózati szabályok és titkok. Melyik hat beállítás adja a legnagyobb védelmet egy konténeres környezetben.
Cikk olvasásaMiért nem működik az IT-biztonsági eszköztár az üzemben, és hogyan építs OT biztonsági programot az IEC 62443 zóna- és csatorna-modelljére támaszkodva.
Cikk olvasásaGyakorlati NIS2 ellenőrzőlista: hatálybatartozás eldöntése, a 10 kötelező intézkedés, incidensbejelentési határidők és a vezetői felelősség, lépésről lépésre.
Cikk olvasása