Útoky na eskalaci privilegií K útokům s eskalací oprávnění dochází, když útočníci získají přístup ke zvýšeným (administrátorským) právům nebo privilegiím nad rámec běžného neprivilegovaného uživatele. Eskalace oprávnění postupně zvyšuje hackerův přístup k počítačovému systému zneužitím inherentních bezpečnostních zranitelností. Na základě strategie a cíle útoku se dělí na horizontální a vertikální útoky s eskalací oprávnění. Útoky s eskalací oprávnění mohou mít také obecné cíle, jako je celý systém nebo síť, ale útok může být také cílenější, například na konkrétního uživatele nebo konkrétní aplikaci.
Horizontální eskalace oprávnění zahrnuje získání přístupu k uživatelskému účtu a zvýšení oprávnění na tomto účtu. Tento typ eskalace oprávnění je obvykle náročnější, protože obecně vyžaduje lepší pochopení zranitelností systému a větší využití hackerských nástrojů. Útočníci často používají phishingové kampaně k provedení prvního kroku k získání přístupu k účtu.
Pro zvýšení oprávnění v horizontální eskalaci oprávnění je k dispozici několik možností. Zneužití zranitelností operačního systému (OS) je jednou z nejoblíbenějších možností pro získání přístupu na úrovni root s použitím prostého neprivilegovaného uživatelského účtu k přístupu nebo vyvolání zneužití pro tento typ útoku horizontální eskalace oprávnění.
K vertikální eskalaci oprávnění dochází, když útočníci získají přímý přístup k účtu, který již má oprávnění potřebná k dosažení svého cíle. Tento typ eskalace oprávnění je snazší provést, protože nevyžaduje žádné další kroky. V tomto případě se útok zaměřuje na identifikaci účtu s potřebnými oprávněními a získání přístupu k tomuto účtu. Vícefaktorová autentizace může být klíčovou obranou proti útokům s vertikální eskalací oprávnění založeným na krádeži a zneužití účtů nebo přihlašovacích údajů.
Malé a střední podniky musí přijmout proaktivní opatření na ochranu před hackery a náhodou or škodlivé vnitřní hrozby ve vaší firmě.
Provádění princip nejmenších privilegií odstraněním Práva správce od každého zaměstnance je zásadní krok. Může to znamenat rozdíl mezi velkým Ransomware kompromisní incident a žádný incident vůbec.
Pokud je zaměstnanec podveden hackerem ke stažení a spuštění malwaru na svém počítači, absence administrátorských práv by měla zabránit instalaci malwaru. Tento nedostatek oprávnění pro lokální počítačový systém by mohl malwaru zabránit v šifrování souborů daného uživatele i souborů, ke kterým má přístup na síťových souborových serverech.
Dalším důležitým ochranným opatřením je zavedení silných procesů správy záplat a zranitelností. Pravidelně (alespoň měsíčně) automaticky aktualizujte neopravené systémy a aplikace. Můžete nasadit cloudové řešení pro správu záplat, které automaticky aktualizuje software, kdykoli a kdekoli je to potřeba. Většina poskytovatelů spravovaných služeb využívá jeden z velkých tří Vzdálené monitorování a správa (RMM) řešení (Connectwise, Datto, a Kaseya) pro opravování svých spravovaných systémů. Tato řešení RMM také poskytují svým klientům monitorování a vzdálený přístup, kromě testovaných a ověřených služeb oprav.
Samostatná řešení pro správu záplat pro společnosti, které nepoužívají výše uvedená řešení RMM, zahrnují ManageEngine, Automox, a Mosyl.
Níže uvedená doporučení vám a vaší firmě navíc pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechny níže uvedené návrhy lze získat najmutím služeb vCISO od společnosti CyberHoot.
Všechna tato doporučení jsou zabudována do produktu CyberHoot nebo služeb vCISO od CyberHoot. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.
Zdroje:
Související podmínky:
CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat:
Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....
Více informací
Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...
Více informací
Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
