Varnostni slovar

Ta slovar kibernetske varnosti razlaga ključne izraze penetracijskega testiranja in varnosti v preprostem jeziku. Pripravil ga je Vid Grosek, prvi OSCE3 certificirani penetracijski tester v Sloveniji.

Penetracijski test (Pentest)
Simuliran napad na vaše sisteme za odkrivanje ranljivosti. Kot požarni alarm, samo za varnost. Podrobneje na strani strokovna področja.
Red Team
Celovita simulacija napada, ki testira ljudi, procese in tehnologijo. Pentest brez omejitev obsega. Več o Red Team operacijah.
Active Directory (AD)
Microsoftov sistem za upravljanje uporabnikov in računalnikov v podjetjih. Hrbtenica večine poslovnih omrežij. Glejte varnost Active Directory.
NTLM Relay
Napad, kjer napadalec prestreže avtentikacijo in jo uporabi za dostop do drugih sistemov.
Kerberos
Protokol za avtentikacijo v AD okoljih. Močen, toda pogosto napačno konfiguriran.
EDR (Endpoint Detection and Response)
Varnostna rešitev, ki spremlja in se odziva na sumljive aktivnosti na računalnikih.
SIEM (Security Information and Event Management)
Sistem, ki zbira in analizira varnostne dnevnike iz celotnega omrežja.
IAM (Identity and Access Management)
Upravljanje identitet in dostopov - kdo je kdo in kaj sme delati.
MFA (Multi-Factor Authentication)
Avtentikacija z več faktorji - geslo plus še nekaj (telefon, ključ, prstni odtis).
CVSS (Common Vulnerability Scoring System)
Standardiziran sistem za ocenjevanje tehnične resnosti ranljivosti. Ni isto kot poslovno tveganje.

Penetracijsko testiranje izvaja Vid Grosek, vodilni penetracijski tester, storitve pa so na voljo prek Telprom d.o.o. iz Ljubljane. Spoznajte Vida Groska.