Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari2023:pass_the_hash_napadi_i_zastita [2024/01/13 18:20] lplantak [Kako funkcioniraju Pass the hash napadi?] |
racfor_wiki:seminari2023:pass_the_hash_napadi_i_zastita [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 102: | Redak 102: | ||
* Ne korištenje //Remote Desktop Protocol// | * Ne korištenje //Remote Desktop Protocol// | ||
* Onemogućavanje //LAN Management// | * Onemogućavanje //LAN Management// | ||
- | * Omogućavanje obuke o svjesnosti o sigurnosti – što su radnici | + | * Omogućavanje obuke o svjesnosti o sigurnosti – što su zaposlenici |
* Ograničavanje dopuštenja računa domenskih administratora – dobro za ograničavanje vrijednosti administratorskog računa koju nudi napadačima | * Ograničavanje dopuštenja računa domenskih administratora – dobro za ograničavanje vrijednosti administratorskog računa koju nudi napadačima | ||
Neki postupci prevencije koje mogu primijeniti **korisnici**: | Neki postupci prevencije koje mogu primijeniti **korisnici**: | ||
- | * Korištenje vatrozida – štiti od malicioznih poveznica | + | * Korištenje vatrozida – štiti od nekih malicioznih poveznica |
* Korištenje antivirusa – štiti od nekih virusa i nekih drugih online prijetnji | * Korištenje antivirusa – štiti od nekih virusa i nekih drugih online prijetnji | ||
* Redovito ažuriranje operacijskog sustava – ažuriranja sustava često nude sigurnosne zakrpe koje popravljaju sigurnosne ranjivosti i pomažu smanjiti rizik od zlonamjernih kibernetičkih napada | * Redovito ažuriranje operacijskog sustava – ažuriranja sustava često nude sigurnosne zakrpe koje popravljaju sigurnosne ranjivosti i pomažu smanjiti rizik od zlonamjernih kibernetičkih napada | ||
- | * Redovito odjavljivanje iz uređaja i njihovo ponovno pokretanje – odjavljivanje s uređaja može se spriječiti da netko drugi pristupi uređaju kada korisnik nije prisutan, a ponovnim pokretanjem uređaja brišu se spremljeni hashevi iz memorije | + | * Redovito odjavljivanje iz uređaja i njihovo ponovno pokretanje – odjavljivanjem iz uređaja može se spriječiti da netko drugi pristupi uređaju kada korisnik nije prisutan, a ponovnim pokretanjem uređaja brišu se spremljeni hashevi iz memorije |
* Redovito mijenjanje lozinki – mijenjanjem lozinke mijenja se i njezin hash što automatski otežava PtH napad | * Redovito mijenjanje lozinki – mijenjanjem lozinke mijenja se i njezin hash što automatski otežava PtH napad | ||
* Pozorno razmišljanje prije otvaranja poveznica i privitaka u elektroničkoj pošti – i poveznice i privitci mogu sadržavati maliciozan sadržaj kojim se može pokrenuti PtH napad | * Pozorno razmišljanje prije otvaranja poveznica i privitaka u elektroničkoj pošti – i poveznice i privitci mogu sadržavati maliciozan sadržaj kojim se može pokrenuti PtH napad | ||
Redak 120: | Redak 120: | ||
===== Zaključak ===== | ===== Zaključak ===== | ||
- | **Pass the hash** napadi poprilično su opasni iz razloga što ih je **teško otkriti** i zaustaviti jer koriste **važeće** akreditacije kako bi nanijeli **štetu**. Nažalost, zbog rasta popularnosti sustava koji koriste tehnologiju **jednostrukog prijavljivanja** (engl. // | + | **Pass the hash** napadi poprilično su opasni iz razloga što ih je **teško otkriti** i zaustaviti jer koriste **važeće** akreditacije kako bi nanijeli **štetu**. Nažalost, zbog rasta popularnosti sustava koji koriste tehnologiju **jednostrukog prijavljivanja** (engl. // |
===== Literatura ===== | ===== Literatura ===== | ||
[1] [[https:// | [1] [[https:// | ||
Redak 141: | Redak 141: | ||
[10] [[https:// | [10] [[https:// | ||
+ | |||