Man-in-the-Middle / Adversary-in-the-Middle (MitM/AiTM)
MitM/AiTM поставя attacker между две страни, за да наблюдава, променя или relay-ва комуникацията .
Какво е
MitM/AiTM поставя attacker между две страни, за да наблюдава, променя или relay-ва комуникацията.
Как работи
Positioning може да стане чрез rogue Wi-Fi, ARP/DHCP spoofing, malicious proxy, DNS/routing manipulation или phishing proxy. При modern encrypted traffic attacker често цели downgrade, certificate trust abuse или просто relay на authentication flow.
Как да се предотврати
TLS навсякъде с правилна certificate validation, HSTS, VPN/secure access за рискови мрежи, network segmentation, phishing-resistant MFA и monitoring за rogue network infrastructure.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.