Lady

Lady

Podstawowe obowiązki inżyniera ds. bezpieczeństwa

Podstawowe obowiązki inżyniera ds. bezpieczeństwa

Zarządzanie aktywami i inwentaryzacja zasobów organizacji są kluczowymi elementami zapewniającymi bezpieczeństwo w erze cyfrowej. W kontekście cyberbezpieczeństwa, zarządzanie zasobami cyfrowymi ma na celu identyfikację, klasyfikację oraz regularną aktualizację informacji o posiadanych zasobach. Inżynierowie ds. bezpieczeństwa odgrywają istotną rolę w tym…

Kim jest inżynier ds. bezpieczeństwa?

Kim jest inżynier bezpieczeństwa?

W dzisiejszym, zglobalizowanym świecie, organizacje muszą dostosowywać się do ciągle zmieniającego się krajobrazu technologicznego. Wraz z rozwojem Internetu i cyfryzacji, przedsiębiorstwa zyskują nowe możliwości, ale także napotykają liczne wyzwania związane z bezpieczeństwem. Cyberzagrożenia, takie jak ataki hakerskie, kradzież danych czy…

Zadanie 3 – Łańcuch ataków cybernetycznych

Zadanie 3 - Łańcuch ataków cybernetycznych

Metodologia zadania W ramach zadania skupiłam się na analizie słynnego cyberataku na firmę Target, który miał miejsce 27 listopada 2013 roku. Celem tego zadania było zrozumienie, jak doszło do jednego z największych naruszeń danych w historii oraz stworzenie modelu Cyber…

Faza ataku: Dowodzenie i kontrola

Faza ataku: Dowodzenie i kontrola

W erze cyfrowej, gdzie zagrożenia cybernetyczne stają się coraz bardziej powszechne, kluczowym elementem skutecznych ataków jest ustanowienie kanału Command and Control (C2). Po zainstalowaniu złośliwego oprogramowania na komputerze ofiary, atakujący, taki jak „Megatron”, dąży do zdalnej kontroli nad zainfekowanym systemem.…

Faza ataku: Instalacja

Faza ataku: Instalacja

W fazie uzbrojenia atakujący, tak jak „Megatron”, skupia się na opracowaniu metod, które umożliwią mu dalszy dostęp do systemu ofiary. Kluczowym elementem tej fazy jest instalacja tzw. „tylnych drzwi”, które pozwalają na ominięcie środków bezpieczeństwa i zapewniają ukryty dostęp do…

Faza ataku: Eksploatacja

Faza ataku: Eksploatacja

Faza eksploatacji w cyklu ataku cybernetycznego jest kluczowym momentem, w którym atakujący, znany jako „Megatron”, uzyskuje dostęp do systemu ofiary poprzez wykorzystanie luk w zabezpieczeniach. To na tym etapie skuteczność działań atakującego zależy od jego kreatywności oraz umiejętności wykorzystania różnych…

Faza ataku: Dostawa

Faza ataku: Dostawa

Faza dostawy w cyklu ataku cybernetycznego jest kluczowym momentem, w którym atakujący, znany jako „Megatron”, wybiera metodę przesyłania złośliwego ładunku lub oprogramowania. W tym etapie skuteczność działania atakującego zależy od staranności w doborze strategii, która pozwoli mu na dotarcie do…

Faza ataku: Uzbrojenie

Kariera w cyberbezpieczeństwie

Po zakończeniu fazy rozpoznania atakujący, znany jako „Megatron”, przechodzi do kolejnego etapu – uzbrojenia. Na tym etapie przygotowuje złośliwy ładunek, czyli tzw. broń cyfrową, którą następnie dostarcza do systemu ofiary. Wybór strategii działania jest kluczowy, ponieważ „Megatron” woli unikać bezpośredniej…

Faza ataku: Rekonesans

Faza ataku: Rekonesans

Aby zrozumieć, czym jest rozpoznanie z perspektywy atakującego, warto najpierw zdefiniować to pojęcie. Rozpoznanie to proces odkrywania i zbierania informacji o systemie oraz ofierze. Faza ta odgrywa kluczową rolę w planowaniu działań przez przeciwników. Zbieranie danych na temat potencjalnego celu…