Útok na eskalaci privilegií

10. února 2022 | Cybrary Útok na eskalaci privilegií


útok na eskalaci privilegií v kybernetické sféře

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Útoky s eskalací oprávnění nastávají, když útočníci získají přístup ke zvýšeným (administrátorským) právům nebo privilegiím nad rámec běžného neprivilegovaného uživatele. Eskalace oprávnění postupně zvyšuje přístup hackera k počítačovému systému zneužíváním inherentních bezpečnostních zranitelností. Na základě strategie a cíle útoku se dělí na horizontální a vertikální útoky s eskalací oprávnění. Útoky s eskalací oprávnění mohou mít také obecné cíle, jako je celý systém nebo síť, ale útok může být také cílenější, například na konkrétního uživatele nebo konkrétní aplikaci.

Útok s horizontální eskalací privilegií

Horizontální eskalace oprávnění zahrnuje získání přístupu k uživatelskému účtu a zvýšení oprávnění na tomto účtu. Tento typ eskalace oprávnění je obvykle náročnější, protože obecně vyžaduje lepší pochopení zranitelností systému a větší využití hackerských nástrojů. Útočníci často používají phishingové kampaně k provedení prvního kroku k získání přístupu k účtu. 

Pro zvýšení oprávnění v horizontální eskalaci oprávnění je k dispozici několik možností. Zneužití zranitelností operačního systému (OS) je jednou z nejoblíbenějších možností pro získání přístupu na úrovni root s použitím prostého neprivilegovaného uživatelského účtu k přístupu nebo vyvolání zneužití pro tento typ útoku horizontální eskalace oprávnění.

Útok s vertikální eskalací privilegií

K vertikální eskalaci oprávnění dochází, když útočníci získají přímý přístup k účtu, který již má oprávnění potřebná k dosažení svého cíle. Tento typ eskalace oprávnění je snazší provést, protože nevyžaduje žádné další kroky. V tomto případě se útok zaměřuje na identifikaci účtu s potřebnými oprávněními a získání přístupu k tomuto účtu. Vícefaktorové ověřování může být klíčovou obranou proti útokům s vertikální eskalací oprávnění založeným na krádeži a zneužití účtu nebo přihlašovacích údajů.

Co to znamená pro malé a střední podniky?

Malé a střední podniky musí přijmout proaktivní opatření na ochranu před hackery a náhodnými nebo škodlivými vnitřními hrozbami ve vaší společnosti.

Sledovat nejnižší oprávnění (odebrat administrátorská práva uživatele)

Zavedení principu nejnižších oprávnění odebráním administrátorských práv každému zaměstnanci je zásadním krokem. Může znamenat rozdíl mezi závažným incidentem kompromitace ransomware a žádným incidentem.

Pokud je zaměstnanec podveden hackerem ke stažení a spuštění malwaru na svém počítači, absence administrátorských práv by měla zabránit instalaci malwaru. Tento nedostatek oprávnění pro lokální počítačový systém by mohl malwaru zabránit v šifrování souborů daného uživatele i souborů, ke kterým má přístup na síťových souborových serverech. 

Zavést silné procesy pro správu záplat a zranitelností

Dalším důležitým ochranným opatřením je zavedení silných procesů správy záplat a zranitelností. Pravidelně (alespoň měsíčně) automaticky aktualizujte neopravené systémy a aplikace. Můžete nasadit cloudové řešení pro správu záplat, které automaticky aktualizuje software, kdykoli a kdekoli je to potřeba. Většina poskytovatelů spravovaných služeb využívá k opravám svých spravovaných systémů jedno ze tří velkých řešení pro vzdálené monitorování a správu (RMM) ( Connectwise , Datto a Kaseya ). Tato řešení RMM také poskytují monitorování a vzdálený přístup kromě testovaných a ověřených služeb oprav pro své klienty.

Samostatná řešení pro správu záplat pro společnosti, které nepoužívají výše zmíněná řešení RMM, zahrnují ManageEngine , Automox a Mosyle.

Další doporučení pro kybernetickou bezpečnost

Kromě toho vám a vaší firmě pomohou tato níže uvedená doporučení zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechna níže uvedená doporučení můžete získat najmutím služeb vCISO od společnosti CyberHoot.

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy, nasaďte ochranu DNS, antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS atd.) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Všechna tato doporučení jsou součástí produktu CyberHoot nebo služeb vCISO od CyberHoot. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb ještě dnes. Minimálně se můžete i nadále vzdělávat přihlášením k odběru našich měsíčních newsletterů o kybernetické bezpečnosti , abyste byli informováni o aktuálních aktualizacích v oblasti kybernetické bezpečnosti.

Chcete-li se dozvědět více o útocích na eskalaci privilegií, podívejte se na toto krátké tříminutové video:

Zdroje: 

RedTeam Security

Beyond Trust

Související podmínky:

Nejmenší privilegium

Práva správce

CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat: 

Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „ Zasílat newslettery“.

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací
Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...

Více informací