Angreb på privilegier

10. februar 2022 | Cybrary Angreb på privilegier


angreb på privilegieeskalering i Cybrary

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Angreb på privilegieeskalering er, når angribere opnår adgang til forhøjede (administrative) rettigheder eller privilegier ud over en simpel almindelig ikke-privilegeret bruger. Privilegieeskalering øger gradvist en hackers adgang til et computersystem ved at udnytte iboende sikkerhedssårbarheder. De klassificeres i horisontale og vertikale privilegieeskaleringsangreb baseret på angrebets strategi og mål. Privilegieeskaleringsangreb kan også have generelle mål som et helt system eller netværk, men angrebet kan også være mere fokuseret, såsom en bestemt bruger eller en specifik applikation.

Horisontal privilegiumseskaleringsangreb

Horisontal privilegieeskalering involverer, at angriberen får adgang til en brugerkonto og øger tilladelserne på den konto. Denne type privilegieeskalering er typisk mere udfordrende, da den generelt kræver en større forståelse af systemets sårbarheder og større brug af hackingværktøjer. Angribere bruger ofte phishing-kampagner til at udføre det første trin i at få adgang til en konto. 

Der findes adskillige muligheder for at forhøje tilladelser i horisontal privilegieeskalering. Udnyttelse af sårbarheder i operativsystemer (OS) er en af de mest populære måder at opnå root-adgang på ved hjælp af en almindelig ikke-privilegeret brugerkonto for at få adgang til eller aktivere en udnyttelse til denne type horisontal privilegieeskaleringsangreb.

Vertikal privilegieskaleringsangreb

Vertikal privilegieeskalering sker, når angribere får direkte adgang til en konto, der allerede har de nødvendige privilegier til at nå deres mål. Denne type privilegieeskalering er nemmere at udføre, da den ikke kræver yderligere trin. I dette tilfælde fokuserer angrebet på at identificere en konto med de nødvendige privilegier og opnå adgang til den konto. Multi-faktor autentificering kan være et vigtigt forsvar mod vertikale angreb på privilegieeskalering baseret på tyveri og misbrug af konto- eller legitimationsoplysninger.

Hvad betyder dette for en SMV?

SMV'er skal tage proaktive foranstaltninger for at beskytte sig mod hackere og utilsigtet or ondsindede insidertrusler i din virksomhed.

Følg Mindst Privilegier (fjern brugerens administratorrettigheder)

Gennemførelse af princippet om mindste privilegier ved at fjerne Administratorrettigheder fra hver enkelt medarbejder er et vigtigt skridt. Det kan betyde forskellen mellem en større ransomware kompromishændelse og slet ingen hændelse.

Når en medarbejder bliver narret af en hacker til at downloade og køre malware på sin computer, bør manglende administratorrettigheder forhindre installation af malwaren. Denne mangel på lokale computersystemrettigheder kan forhindre malwaren i at kryptere brugerens filer samt de filer, de kan få adgang til på netværksfilservere. 

Etabler stærke processer til håndtering af patches og sårbarheder

En anden vigtig beskyttelsesforanstaltning er at etablere stærke processer til håndtering af patches og sårbarheder. Opdater automatisk ikke-patchede systemer og applikationer regelmæssigt (mindst månedligt). Du kan implementere en cloudbaseret patchhåndteringsløsning til automatisk at opdatere software, når og hvor det er nødvendigt. De fleste Managed Service Providers udnytter en af de tre store Fjernovervågning og -styring (RMM) løsninger (ConnectWise, Dattoog Kasserer) til at opdatere deres administrerede systemer. Disse RMM-løsninger tilbyder også overvågning og fjernadgang ud over testede og validerede patching-tjenester til deres kunder.

Standalone patch-håndteringsløsninger til virksomheder, der ikke bruger ovennævnte RMM-løsninger, inkluderer ManageEngine, Automoxog Mosyl.

Yderligere anbefalinger til cybersikkerhed

Derudover vil disse anbefalinger nedenfor hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-tjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier, implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse osv.) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Alle disse anbefalinger er indbygget i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

For at lære mere om Privilege Escalation Attacks, se denne korte 3-minutters video:

kilder: 

RedTeam Sikkerhed

Ud over tillid

Relaterede vilkår:

Mindste privilegium

Administratorrettigheder

CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst: 

Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere