هجوم تصعيد الامتيازات

10 فبراير 2022 | Cybrary هجوم تصعيد الامتيازات


هجوم تصعيد الامتيازات السيبرانية

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

هجمات تصعيد الامتيازات هي هجمات يحصل فيها المهاجمون على حقوق أو امتيازات إدارية مُحسّنة تتجاوز مجرد مستخدم عادي غير مُتمتع بهذه الامتيازات. يزيد تصعيد الامتيازات تدريجيًا من قدرة المخترق على الوصول إلى نظام حاسوبي من خلال استغلال ثغرات أمنية كامنة. تُصنف هذه الهجمات إلى هجمات تصعيد امتيازات أفقية ورأسية بناءً على استراتيجية الهجوم وهدفه. قد تستهدف هجمات تصعيد الامتيازات أهدافًا عامة، مثل نظام أو شبكة كاملة، ولكن يمكن أن يكون الهجوم أكثر تركيزًا، مثل مستخدم مُحدد أو تطبيق مُحدد.

هجوم تصعيد الامتيازات الأفقي

يتضمن تصعيد الامتيازات الأفقي حصول المهاجم على حق الوصول إلى حساب مستخدم وزيادة صلاحياته. عادةً ما يكون هذا النوع من تصعيد الامتيازات أكثر صعوبة، إذ يتطلب فهمًا أعمق لثغرات النظام واستخدامًا أوسع لأدوات الاختراق. غالبًا ما يستخدم المهاجمون حملات التصيد الاحتيالي لتنفيذ الخطوة الأولى للوصول إلى الحساب. 

تتوفر عدة خيارات لرفع الأذونات في حالة تصعيد الامتيازات الأفقي. يُعد استغلال ثغرات نظام التشغيل من أكثر الطرق شيوعًا للوصول إلى مستوى الجذر باستخدام حساب مستخدم عادي بدون امتيازات للوصول إلى هذا النوع من هجمات تصعيد الامتيازات الأفقي أو استفزاز ثغرة أمنية.

هجوم تصعيد الامتيازات الرأسية

يحدث تصعيد الامتيازات الرأسي عندما يحصل المهاجمون على وصول مباشر إلى حساب يمتلك بالفعل الامتيازات اللازمة لتحقيق هدفهم. يُعد هذا النوع من تصعيد الامتيازات أسهل تنفيذًا لأنه لا يتطلب أي خطوات إضافية. في هذه الحالة، يركز الهجوم على تحديد حساب يتمتع بالامتيازات اللازمة والحصول على حق الوصول إليه. المصادقة متعددة العوامل يمكن أن يكون هذا دفاعًا رئيسيًا ضد هجمات تصعيد الامتيازات الرأسية القائمة على سرقة الحسابات أو بيانات الاعتماد وإساءة استخدامها.

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

تحتاج الشركات الصغيرة والمتوسطة إلى اتخاذ تدابير استباقية للحماية من المتسللين و من غير قصد or التهديدات الداخلية الخبيثة في شركتك.

اتبع أقل الامتيازات (إسقاط حقوق المسؤول للمستخدم)

تنفيذ مبدأ الحد الأدنى من الامتياز عن طريق إزالة حقوق المسؤول من كل موظف خطوة حيوية. يمكن أن تعني الفرق بين الفدية حادث تسوية ولم يحدث أي حادث على الإطلاق.

عندما يخدع أحد القراصنة موظفًا لتنزيل وتشغيل برمجيات خبيثة على جهازه، فإن عدم امتلاكه صلاحيات إدارية يمنع تثبيت البرمجيات الخبيثة. هذا النقص في صلاحيات نظام الكمبيوتر المحلي قد يمنع البرمجيات الخبيثة من تشفير ملفات ذلك المستخدم، وكذلك الملفات التي يمكنه الوصول إليها على خوادم ملفات الشبكة. 

إنشاء عمليات قوية لإدارة التصحيحات والثغرات الأمنية

من الإجراءات الوقائية المهمة الأخرى إنشاء عمليات قوية لإدارة التصحيحات والثغرات الأمنية. حدّث الأنظمة والتطبيقات غير المرقعة تلقائيًا بانتظام (شهريًا على الأقل). يمكنك نشر حل إدارة تصحيحات سحابي لتحديث البرامج تلقائيًا كلما وحيثما دعت الحاجة. يستفيد معظم مزودي الخدمات المُدارة من أحد أهم ثلاثة حلول: المراقبة والإدارة عن بعد (RMM) الحلول (Connectwise, Dattoو Kaseya) لتصحيح أنظمتهم المُدارة. كما توفر حلول إدارة المخاطر (RMM) هذه المراقبة والوصول عن بُعد، بالإضافة إلى خدمات تصحيح مُجرّبة ومُعتمدة لعملائها.

تتضمن حلول إدارة التصحيحات المستقلة للشركات التي لا تستخدم حلول RMM المذكورة أعلاه ما يلي: ManageEngine, أوتوموكسو موسيل.

توصيات إضافية بشأن الأمن السيبراني

بالإضافة إلى ذلك، ستساعدك التوصيات أدناه أنت وشركتك على البقاء آمنين في مواجهة التهديدات المختلفة التي قد تواجهها بشكل يومي. يمكن الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS، الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS، وما إلى ذلك) أو حظر استخدامها تمامًا.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة سايبر هوت.كوم واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال التسجيل في دوراتنا الشهرية. نشرات الأمن السيبراني للبقاء على اطلاع بأحدث تحديثات الأمن السيبراني.

لمعرفة المزيد عن هجمات تصعيد الامتيازات، شاهد هذا الفيديو القصير الذي تبلغ مدته 3 دقائق:

مصادر: 

ريد تيم للأمن

ما وراء الثقة

المصطلحات ذات الصلة:

امتياز أقل

حقوق المسؤول

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في النشرة الإخبارية الخاصة بنا، قم بزيارة أي رابط أعلاه (بالإضافة إلى الرسوم البيانية التوضيحية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، وانقر فوق ""أرسل لي الرسائل الإخبارية".

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...

اقراء المزيد
ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...

اقراء المزيد
الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد