Attaque par escalade de privilèges

10 février 2022 | Cybrary Attaque par escalade de privilèges


attaque par escalade de privilèges cybernétique

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

Attaques d’élévation de privilèges Les attaques par escalade de privilèges se produisent lorsque des attaquants acquièrent des droits (administrateurs) élevés, ou privilèges, au-delà d'un simple utilisateur non privilégié. L'escalade de privilèges augmente progressivement l'accès d'un pirate à un système informatique en exploitant les vulnérabilités de sécurité inhérentes. Elles sont classées en attaques horizontales et verticales par escalade de privilèges, selon la stratégie et l'objectif de l'attaque. Les attaques par escalade de privilèges peuvent également viser des cibles générales, comme un système ou un réseau entier, mais peuvent aussi être plus ciblées, comme un utilisateur ou une application spécifique.

Attaque par escalade horizontale des privilèges

L'élévation horizontale des privilèges implique que l'attaquant accède à un compte utilisateur et augmente les autorisations de ce compte. Ce type d'élévation des privilèges est généralement plus complexe, car il nécessite généralement une meilleure compréhension des vulnérabilités du système et une utilisation accrue d'outils de piratage. Les attaquants utilisent souvent des campagnes de phishing pour accéder à un compte. 

Plusieurs options sont disponibles pour élever les autorisations lors d'une élévation horizontale des privilèges. L'exploitation des vulnérabilités du système d'exploitation (SE) est l'une des plus courantes pour obtenir un accès root via un compte utilisateur sans privilèges afin d'accéder à ce type d'attaque par élévation horizontale des privilèges ou d'invoquer un exploit.

Attaque par escalade verticale des privilèges

L'élévation verticale des privilèges se produit lorsque des attaquants accèdent directement à un compte disposant déjà des privilèges nécessaires pour atteindre leur objectif. Ce type d'élévation de privilèges est plus simple à mettre en œuvre car il ne nécessite aucune étape supplémentaire. Dans ce cas, l'attaque vise à identifier un compte disposant des privilèges nécessaires et à obtenir l'accès à ce compte. Authentification multi-facteurs peut être une défense clé contre les attaques d'escalade de privilèges verticaux basées sur le vol et l'abus de comptes ou d'informations d'identification.

Qu’est-ce que cela signifie pour une PME ?

Les PME doivent prendre des mesures proactives pour se protéger contre les pirates informatiques et accidentellement or menaces internes malveillantes à votre entreprise.

Suivre le moindre privilège (supprimer les droits d'administrateur de l'utilisateur)

Mettre en œuvre le principe du moindre privilège en enlevant Droits d'administrateur de chaque employé est une étape essentielle. Elle peut faire la différence entre une réussite majeure ransomware incident de compromis et aucun incident du tout.

Lorsqu'un employé est incité par un pirate informatique à télécharger et exécuter un logiciel malveillant sur son ordinateur, l'absence de droits d'administrateur devrait empêcher l'installation du logiciel malveillant. Cette absence de droits d'accès au système local pourrait empêcher le logiciel malveillant de chiffrer les fichiers de l'utilisateur ainsi que ceux auxquels il peut accéder sur les serveurs de fichiers réseau. 

Établir des processus solides de gestion des correctifs et des vulnérabilités

Une autre mesure de protection importante consiste à mettre en place des processus rigoureux de gestion des correctifs et des vulnérabilités. Mettez à jour automatiquement et régulièrement (au moins une fois par mois) les systèmes et applications non corrigés. Vous pouvez déployer une solution de gestion des correctifs dans le cloud pour mettre à jour automatiquement vos logiciels, où et quand vous le souhaitez. La plupart des fournisseurs de services gérés utilisent l'un des trois principaux fournisseurs. Surveillance et gestion à distance Solutions (RMM) (Connectez-vous, Datto et Kaseya) pour la mise à jour corrective de leurs systèmes gérés. Ces solutions RMM offrent également à leurs clients une surveillance et un accès à distance, en plus de services de mise à jour corrective testés et validés.

Les solutions de gestion des correctifs autonomes pour les entreprises n'utilisant pas les solutions RMM mentionnées ci-dessus incluent ManageEngine, Automox et Mosyle.

Recommandations supplémentaires en matière de cybersécurité

De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à rester en sécurité face aux différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions énumérées ci-dessous peuvent être obtenues en faisant appel aux services vCISO de CyberHoot.

  1. Gérez vos employés avec des politiques et des procédures. Vous devez au minimum disposer d'une politique de mots de passe, d'une politique d'utilisation acceptable, d'une politique de traitement des informations et d'un programme écrit de sécurité de l'information (WISP).
  2. Former les employés à repérer et à éviter attaques de phishingAdoptez un système de gestion de l’apprentissage comme CyberHoot pour enseigner aux employés les compétences dont ils ont besoin pour être plus confiants, productifs et en sécurité.
  3. Testez vos employés avec des attaques de phishing pour vous entraîner. Les tests de phishing de CyberHoot permettent aux entreprises de tester leurs employés avec des attaques de phishing crédibles et de former ceux qui échouent à une formation corrective.
  4. Déployer une technologie de cybersécurité critique, notamment authentification à deux facteurs sur tous les comptes critiques. Activez le filtrage anti-spam, validez les sauvegardes, déployez la protection DNS, antivirus, et anti-malware sur tous vos terminaux.
  5. À l'ère du travail à domicile moderne, assurez-vous de gérer les appareils personnels se connectant à votre réseau en validant leur sécurité (correctifs, antivirus, protections DNS, etc.) ou en interdisant totalement leur utilisation.
  6. Si vous n'avez pas fait réaliser d'évaluation des risques par un tiers au cours des deux dernières années, vous devriez en faire une dès maintenant. La mise en place d'un cadre de gestion des risques au sein de votre organisation est essentielle pour gérer vos risques les plus graves avec un temps et un budget limités.
  7. Souscrivez une cyberassurance pour vous protéger en cas de sinistre catastrophique. La cyberassurance est comparable à une assurance auto, incendie, inondation ou vie. Elle est là quand vous en avez le plus besoin.

Toutes ces recommandations sont intégrées au produit CyberHoot ou aux services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez CyberHoot.com et inscrivez-vous dès aujourd'hui à nos services. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des mises à jour actuelles en matière de cybersécurité.

Pour en savoir plus sur les attaques par escalade de privilèges, regardez cette courte vidéo de 3 minutes :

Sources: 

Sécurité de l'équipe rouge

Au-delà de la confiance

Termes connexes:

Le moindre privilège

Droits d'administrateur

CyberHoot met également à votre disposition d'autres ressources. Vous trouverez ci-dessous les liens vers toutes nos ressources ; n'hésitez pas à les consulter quand vous le souhaitez : 

Remarque : si vous souhaitez vous abonner à notre newsletter, visitez n'importe quel lien ci-dessus (à l'exception des infographies) et saisissez votre adresse e-mail sur le côté droit de la page, puis cliquez sur « Envoyez-moi des newsletters.

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite
CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…

Lire la suite
Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…

Lire la suite