Mitre ATT&CK & CVE MITRE

 0    13 speciālā zīme    klaudiazietek
lejupielādēt mp3 Drukāt spēlēt pārbaudiet sevi
 
jautājums język polski atbilde język polski
Organizacja Mitre
sākt mācīties
Mitre to organizacja (tworzy bazy (ATT&CK i CVE) pomagają organizacjom lepiej rozumieć zagrożenia i zabezpieczyć swoje systemy. Analizują ataki i podatności a potem udostępniają info, żeby inni mogli lepiej się chronić
CVE MITRE
sākt mācīties
CVE MITRE to spis znanych podatności - działa jak rejestr chorób w IT. Każda luka dostaje unikalny numer (np CVE-2023-2750). www.cve. org pomaga administratorom i firmom zabezpieczać swoje systemy. Każdy może tam zgłaszać podatności jak znajdzie luke
Matryca Mitre ATT&CK
sākt mācīties
ATT&CK to katalog rzeczywistych technik ataków, które pomagają firmom bronić się przed hakerami. Składa się z taktyk (cel ataku) i technik (metod ataku). Firmy mogą używać ATT&CK, aby wzmacniać swoje zabezpieczenia. Matryca, bo TT są uporządkowane
Matryca Mitre D3FEND
sākt mācīties
MITRE D3FEND, obrona przed cyberatakami, to framework defensywny który jest odpowiedzą na mitre attact, pokazuje jak przeciwdziałać technikom ataku, wzmacniać systemy i reagować. Opisuje techniki obronne
MITRE - rodzaje
sākt mācīties
MITRE ATT&CK Pomaga opisać zagrożenia MITRE D3FEND Pomaga określić sposoby obrony CVE MITRE Pomaga zarządzać podatnościąmi.
Mitygacja
sākt mācīties
Mitygacja PRZED ATAKIEM Zapobieganie, zmniejszenie ryzyka.np. wdrażanie polityk, kopie zapasowe backupy, szkolenia pracowników, monitorowanie zagrożeń
Remediacja
sākt mācīties
Remediacja PO ATAKU Ograniczenie skutków, naprawa szkód.np. usunięcie podatności, odtworzenie systemów z backupu, dochodzenie w ramach forensyki, instalacja poprawek bezpieczeństwa
Skan podatności
sākt mācīties
Skan podatności (Vulnerability Scan) to automatyczne sprawdzanie systemów, aplikacji lub sieci pod kątem znanych podatności. Cel: znalezienie słabych punktów, zanim zrobi to haker Narzędzia skan np OpenVas Nmap Nessus
Co może wykryć skan podatności
sākt mācīties
skan podatności może wykryć np: nieprawidłowe konfiguracje stare wersje systemów znane podatności otwarte porty słabe hasła brak łatek bezpieczeństwa
skan podatności VS test penetracyjny
sākt mācīties
Skan podatności: automatyczny pokazuje listę w systemie nie sprawdza skutków ataków narzędzia: Nessus OpenVas Nmap Test penetracyjny: manualny+automatyczny symuluje prawdziwy atak np: Kali Linux Metasploit burp suite
Nmap
sākt mācīties
Nmap oprogramowanie w celu robienia inwentaryzacji, jest darmowe. Dla administratorów. Może pomóc w aktualizacjach, monitoring hostów, szybkie skanowanie dużych sieci, działa w wierszu poleceń. Jest też graficzny= Zenmap.
nmap VS skan podatności
sākt mācīties
Nmap to mapowanie sieci i wykrywanie otwartych portów. skan. podatności to sprawdzanie, czy dany system ma luki bezpieczeństwa używać można obu: Pierw Nmap skanuje sieć i znajduje aktywne hosty, potem narz. do skan podatn. spr, czy te hosty są zagrożone
OpenVas
sākt mācīties
open Vulnerability Assesment Scanner to narzędzie do skanowania podatności. sprawdza też wersje systemów operacyjnych i usług. Połączony z bazą Mitre CVE, od razu pokazuje poziom ryzyka i zalecenia. Wygeneruje raport

Lai ievietotu komentāru, jums jāpiesakās.