Angreb på privilegier

10. februar 2022 | Cybrary Angreb på privilegier


angreb på privilegieeskalering i Cybrary

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Privilegieeskaleringsangreb er, når angribere opnår adgang til forhøjede (administrative) rettigheder eller privilegier ud over en simpel almindelig ikke-privilegeret bruger. Privilegieeskalering øger gradvist en hackers adgang til et computersystem ved at udnytte iboende sikkerhedssårbarheder. De klassificeres i horisontale og vertikale privilegieeskaleringsangreb baseret på angrebets strategi og mål. Privilegieeskaleringsangreb kan også have generelle mål som et helt system eller netværk, men angrebet kan også være mere fokuseret, såsom en bestemt bruger eller en specifik applikation.

Horisontal privilegiumseskaleringsangreb

Horisontal privilegieeskalering involverer, at angriberen får adgang til en brugerkonto og øger tilladelserne på den konto. Denne type privilegieeskalering er typisk mere udfordrende, da den generelt kræver en større forståelse af systemets sårbarheder og større brug af hackingværktøjer. Angribere bruger ofte phishing-kampagner til at udføre det første trin i at få adgang til en konto. 

Der findes adskillige muligheder for at forhøje tilladelser i horisontal privilegieeskalering. Udnyttelse af sårbarheder i operativsystemer (OS) er en af de mest populære måder at opnå root-adgang på ved hjælp af en almindelig ikke-privilegeret brugerkonto for at få adgang til eller aktivere en udnyttelse til denne type horisontal privilegieeskaleringsangreb.

Vertikal privilegieskaleringsangreb

Vertikal privilegieeskalering sker, når angribere får direkte adgang til en konto, der allerede har de nødvendige privilegier for at nå deres mål. Denne type privilegieeskalering er nemmere at udføre, da den ikke kræver yderligere trin. I dette tilfælde fokuserer angrebet på at identificere en konto med de nødvendige privilegier og opnå adgang til den konto. Multifaktorgodkendelse kan være et vigtigt forsvar mod vertikale privilegieeskaleringsangreb baseret på konto- eller legitimationstyveri og misbrug.

Hvad betyder dette for en SMV?

SMV'er skal træffe proaktive foranstaltninger for at beskytte sig mod hackere og utilsigtede eller ondsindede insidertrusler i jeres virksomhed.

Følg Mindst Privilegier (fjern brugerens administratorrettigheder)

Implementering af princippet om mindste rettigheder ved at fjerne administratorrettigheder fra hver medarbejder er et vigtigt skridt. Det kan betyde forskellen mellem en større ransomware- kompromitteret hændelse og slet ingen hændelse.

Når en medarbejder bliver narret af en hacker til at downloade og køre malware på sin computer, bør manglende administratorrettigheder forhindre installation af malwaren. Denne mangel på lokale computersystemrettigheder kan forhindre malwaren i at kryptere brugerens filer samt de filer, de kan få adgang til på netværksfilservere. 

Etabler stærke processer til håndtering af patches og sårbarheder

En anden vigtig beskyttelsesforanstaltning er at etablere stærke processer til håndtering af patches og sårbarheder. Opdater automatisk ikke-patchede systemer og applikationer regelmæssigt (mindst månedligt). Du kan implementere en cloudbaseret patch-håndteringsløsning til automatisk at opdatere software, når og hvor det er nødvendigt. De fleste Managed Service Providers bruger en af ​​de tre store Remote Monitoring and Management (RMM)-løsninger ( Connectwise , Datto og Kaseya ) til at patche deres administrerede systemer. Disse RMM-løsninger tilbyder også overvågning og fjernadgang ud over testede og validerede patch-tjenester til deres kunder.

Selvstændige patch-administrationsløsninger til virksomheder, der ikke bruger de ovennævnte RMM-løsninger, omfatter ManageEngine , Automox og Mosyle.

Yderligere anbefalinger til cybersikkerhed

Derudover vil disse anbefalinger nedenfor hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for dagligt. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-tjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier, implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse osv.) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Alle disse anbefalinger er indbygget i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige nyhedsbreve om cybersikkerhed for at holde dig opdateret om de seneste cybersikkerhedsopdateringer.

For at lære mere om Privilege Escalation Attacks, se denne korte 3-minutters video:

kilder: 

RedTeam Sikkerhed

Ud over tillid

Relaterede vilkår:

Mindste privilegium

Administratorrettigheder

CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst: 

Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et af linkene ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på ' Send mig nyhedsbreve'.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Falske softwareinstallatører slår Windows Update fra

Falske softwareinstallatører slår Windows Update fra

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...

Læs mere
Når "Apple Support" ringer tilbage, så læg på

Når "Apple Support" ringer tilbage, så læg på

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...

Læs mere
Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere