Mitre ATT&CK & CVE MITRE

 0    12 flashcards    guest3605658
mp3 indir Baskı oynamak kendini kontrol et
 
soru język polski cevap język polski
Organizacja Mitre
öğrenmeye başla
Mitre to organizacja (tworzy bazy (ATT&CK i CVE) pomagają organizacjom lepiej rozumieć zagrożenia i zabezpieczyć swoje systemy. Analizują ataki i podatności a potem udostępniają info, żeby inni mogli lepiej się chronić
CVE MITRE
öğrenmeye başla
CVE MITRE to spis znanych podatności - działa jak rejestr chorób w IT. Każda luka dostaje unikalny numer (np CVE-2023-2750). www.cve. org pomaga administratorom i firmom zabezpieczać swoje systemy. Każdy może tam zgłaszać podatności jak znajdzie luke
Matryca Mitre ATT&CK
öğrenmeye başla
ATT&CK to katalog rzeczywistych technik ataków, które pomagają firmom bronić się przed hakerami. Składa się z taktyk (cel ataku) i technik (metod ataku). Firmy mogą używać ATT&CK, aby wzmacniać swoje zabezpieczenia. Matryca, bo TT są uporządkowane
Matryca Mitre D3FEND
öğrenmeye başla
MITRE D3FEND, obrona przed cyberatakami, to framework defensywny który jest odpowiedzą na mitre attact, pokazuje jak przeciwdziałać technikom ataku, wzmacniać systemy i reagować. Opisuje techniki obronne
MITRE - rodzaje
öğrenmeye başla
MITRE ATT&CK Pomaga opisać zagrożenia MITRE D3FEND Pomaga określić sposoby obrony CVE MITRE Pomaga zarządzać podatnościąmi.
Mitygacja
öğrenmeye başla
Mitygacja PRZED ATAKIEM Zapobieganie, zmniejszenie ryzyka.np. wdrażanie polityk, kopie zapasowe backupy, szkolenia pracowników, monitorowanie zagrożeń
Remediacja
öğrenmeye başla
Remediacja PO ATAKU Ograniczenie skutków, naprawa szkód.np. usunięcie podatności, odtworzenie systemów z backupu, dochodzenie w ramach forensyki, instalacja poprawek bezpieczeństwa
Skan podatności
öğrenmeye başla
Skan podatności (Vulnerability Scan) to automatyczne sprawdzanie systemów, aplikacji lub sieci pod kątem znanych podatności. Cel: znalezienie słabych punktów, zanim zrobi to haker Narzędzia skan np OpenVas Nmap Nessus
Co może wykryć skan podatności
öğrenmeye başla
skan podatności może wykryć np: nieprawidłowe konfiguracje stare wersje systemów znane podatności otwarte porty słabe hasła brak łatek bezpieczeństwa
skan podatności VS test penetracyjny
öğrenmeye başla
Skan podatności: automatyczny pokazuje listę w systemie nie sprawdza skutków ataków narzędzia: Nessus OpenVas Nmap Test penetracyjny: manualny+automatyczny symuluje prawdziwy atak np: Kali Linux Metasploit burp suite
Nmap
öğrenmeye başla
Nmap oprogramowanie w celu robienia inwentaryzacji, jest darmowe. Dla administratorów. Może pomóc w aktualizacjach, monitoring hostów, szybkie skanowanie dużych sieci, działa w wierszu poleceń. Jest też graficzny= Zenmap.
nmap VS skan podatności
öğrenmeye başla
Nmap to mapowanie sieci i wykrywanie otwartych portów. skan. podatności to sprawdzanie, czy dany system ma luki bezpieczeństwa używać można obu: Pierw Nmap skanuje sieć i znajduje aktywne hosty, potem narz. do skan podatn. spr, czy te hosty są zagrożone

Yorum yapmak için giriş yapmalısınız.