Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2023:pass_the_hash_napadi_i_zastita [2024/01/14 00:00] lplantak [Prevencija i zaštita od Pass the hash napada] |
racfor_wiki:seminari2023:pass_the_hash_napadi_i_zastita [2024/12/05 12:24] (trenutno) |
||
|---|---|---|---|
| Redak 107: | Redak 107: | ||
| Neki postupci prevencije koje mogu primijeniti **korisnici**: | Neki postupci prevencije koje mogu primijeniti **korisnici**: | ||
| - | * Korištenje vatrozida – štiti od malicioznih poveznica | + | * Korištenje vatrozida – štiti od nekih malicioznih poveznica |
| * Korištenje antivirusa – štiti od nekih virusa i nekih drugih online prijetnji | * Korištenje antivirusa – štiti od nekih virusa i nekih drugih online prijetnji | ||
| * Redovito ažuriranje operacijskog sustava – ažuriranja sustava često nude sigurnosne zakrpe koje popravljaju sigurnosne ranjivosti i pomažu smanjiti rizik od zlonamjernih kibernetičkih napada | * Redovito ažuriranje operacijskog sustava – ažuriranja sustava često nude sigurnosne zakrpe koje popravljaju sigurnosne ranjivosti i pomažu smanjiti rizik od zlonamjernih kibernetičkih napada | ||
| - | * Redovito odjavljivanje iz uređaja i njihovo ponovno pokretanje – odjavljivanje s uređaja može se spriječiti da netko drugi pristupi uređaju kada korisnik nije prisutan, a ponovnim pokretanjem uređaja brišu se spremljeni hashevi iz memorije | + | * Redovito odjavljivanje iz uređaja i njihovo ponovno pokretanje – odjavljivanjem iz uređaja može se spriječiti da netko drugi pristupi uređaju kada korisnik nije prisutan, a ponovnim pokretanjem uređaja brišu se spremljeni hashevi iz memorije |
| * Redovito mijenjanje lozinki – mijenjanjem lozinke mijenja se i njezin hash što automatski otežava PtH napad | * Redovito mijenjanje lozinki – mijenjanjem lozinke mijenja se i njezin hash što automatski otežava PtH napad | ||
| * Pozorno razmišljanje prije otvaranja poveznica i privitaka u elektroničkoj pošti – i poveznice i privitci mogu sadržavati maliciozan sadržaj kojim se može pokrenuti PtH napad | * Pozorno razmišljanje prije otvaranja poveznica i privitaka u elektroničkoj pošti – i poveznice i privitci mogu sadržavati maliciozan sadržaj kojim se može pokrenuti PtH napad | ||
| Redak 120: | Redak 120: | ||
| ===== Zaključak ===== | ===== Zaključak ===== | ||
| - | **Pass the hash** napadi poprilično su opasni iz razloga što ih je **teško otkriti** i zaustaviti jer koriste **važeće** akreditacije kako bi nanijeli **štetu**. Nažalost, zbog rasta popularnosti sustava koji koriste tehnologiju **jednostrukog prijavljivanja** (engl. // | + | **Pass the hash** napadi poprilično su opasni iz razloga što ih je **teško otkriti** i zaustaviti jer koriste **važeće** akreditacije kako bi nanijeli **štetu**. Nažalost, zbog rasta popularnosti sustava koji koriste tehnologiju **jednostrukog prijavljivanja** (engl. // |
| ===== Literatura ===== | ===== Literatura ===== | ||
| [1] [[https:// | [1] [[https:// | ||
| Redak 141: | Redak 141: | ||
| [10] [[https:// | [10] [[https:// | ||
| + | |||