هجمات تصعيد الامتيازات هي هجمات يحصل فيها المهاجمون على حقوق أو امتيازات إدارية مُحسّنة تتجاوز مجرد مستخدم عادي غير مُتمتع بهذه الامتيازات. يزيد تصعيد الامتيازات تدريجيًا من قدرة المخترق على الوصول إلى نظام حاسوبي من خلال استغلال ثغرات أمنية كامنة. تُصنف هذه الهجمات إلى هجمات تصعيد امتيازات أفقية ورأسية بناءً على استراتيجية الهجوم وهدفه. قد تستهدف هجمات تصعيد الامتيازات أهدافًا عامة، مثل نظام أو شبكة كاملة، ولكن يمكن أن يكون الهجوم أكثر تركيزًا، مثل مستخدم مُحدد أو تطبيق مُحدد.
يتضمن تصعيد الامتيازات الأفقي حصول المهاجم على حق الوصول إلى حساب مستخدم وزيادة صلاحياته. عادةً ما يكون هذا النوع من تصعيد الامتيازات أكثر صعوبة، إذ يتطلب فهمًا أعمق لثغرات النظام واستخدامًا أوسع لأدوات الاختراق. غالبًا ما يستخدم المهاجمون حملات التصيد الاحتيالي لتنفيذ الخطوة الأولى للوصول إلى الحساب.
تتوفر عدة خيارات لرفع الأذونات في حالة تصعيد الامتيازات الأفقي. يُعد استغلال ثغرات نظام التشغيل من أكثر الطرق شيوعًا للوصول إلى مستوى الجذر باستخدام حساب مستخدم عادي بدون امتيازات للوصول إلى هذا النوع من هجمات تصعيد الامتيازات الأفقي أو استفزاز ثغرة أمنية.
يحدث تصعيد الامتيازات الرأسي عندما يحصل المهاجمون على وصول مباشر إلى حساب يمتلك بالفعل الامتيازات اللازمة لتحقيق هدفهم. يُعد هذا النوع من تصعيد الامتيازات أسهل تنفيذًا لأنه لا يتطلب أي خطوات إضافية. في هذه الحالة، يركز الهجوم على تحديد حساب يتمتع بالامتيازات اللازمة والحصول على حق الوصول إليه. المصادقة متعددة العوامل يمكن أن يكون هذا دفاعًا رئيسيًا ضد هجمات تصعيد الامتيازات الرأسية القائمة على سرقة الحسابات أو بيانات الاعتماد وإساءة استخدامها.
تحتاج الشركات الصغيرة والمتوسطة إلى اتخاذ تدابير استباقية للحماية من المتسللين و من غير قصد or التهديدات الداخلية الخبيثة في شركتك.
تنفيذ مبدأ الحد الأدنى من الامتياز عن طريق إزالة حقوق المسؤول من كل موظف خطوة حيوية. يمكن أن تعني الفرق بين الفدية حادث تسوية ولم يحدث أي حادث على الإطلاق.
عندما يخدع أحد القراصنة موظفًا لتنزيل وتشغيل برمجيات خبيثة على جهازه، فإن عدم امتلاكه صلاحيات إدارية يمنع تثبيت البرمجيات الخبيثة. هذا النقص في صلاحيات نظام الكمبيوتر المحلي قد يمنع البرمجيات الخبيثة من تشفير ملفات ذلك المستخدم، وكذلك الملفات التي يمكنه الوصول إليها على خوادم ملفات الشبكة.
من الإجراءات الوقائية المهمة الأخرى إنشاء عمليات قوية لإدارة التصحيحات والثغرات الأمنية. حدّث الأنظمة والتطبيقات غير المرقعة تلقائيًا بانتظام (شهريًا على الأقل). يمكنك نشر حل إدارة تصحيحات سحابي لتحديث البرامج تلقائيًا كلما وحيثما دعت الحاجة. يستفيد معظم مزودي الخدمات المُدارة من أحد أهم ثلاثة حلول: المراقبة والإدارة عن بعد (RMM) الحلول (Connectwise, Dattoو Kaseya) لتصحيح أنظمتهم المُدارة. كما توفر حلول إدارة المخاطر (RMM) هذه المراقبة والوصول عن بُعد، بالإضافة إلى خدمات تصحيح مُجرّبة ومُعتمدة لعملائها.
تتضمن حلول إدارة التصحيحات المستقلة للشركات التي لا تستخدم حلول RMM المذكورة أعلاه ما يلي: ManageEngine, أوتوموكسو موسيل.
بالإضافة إلى ذلك، ستساعدك التوصيات أدناه أنت وشركتك على البقاء آمنين في مواجهة التهديدات المختلفة التي قد تواجهها بشكل يومي. يمكن الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات vCISO من CyberHoot.
جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة سايبر هوت.كوم واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال التسجيل في دوراتنا الشهرية. نشرات الأمن السيبراني للبقاء على اطلاع بأحدث تحديثات الأمن السيبراني.
مصادر:
المصطلحات ذات الصلة:
يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء:
ملاحظة: إذا كنت ترغب في الاشتراك في النشرة الإخبارية الخاصة بنا، قم بزيارة أي رابط أعلاه (بالإضافة إلى الرسوم البيانية التوضيحية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، وانقر فوق ""أرسل لي الرسائل الإخبارية".
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...
اقراء المزيد
لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...
اقراء المزيد
يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
