मारने का सिलसिला

8 जनवरी 2020 | साइब्ररी मारने का सिलसिला
हमारी कंपनी में उल्लंघनों को रोकने के लिए हमें किल चेन पर ध्यान देने की आवश्यकता है।

साइबर सुरक्षा में किल चेन , प्रारंभिक जासूसी से लेकर डेटा चोरी के लक्ष्य तक, साइबर हमले के विभिन्न चरणों को दर्शाती है। सुरक्षा पेशेवरों द्वारा अपने सिस्टम और नेटवर्क की सुरक्षा में निरंतर सुधार करने के लिए किल चेन को प्रबंधन उपकरण के रूप में भी उपयोग किया जाता है। लॉकहीड मार्टिन के अनुसार, खतरों को किल चेन के कई चरणों से गुजरना पड़ता है, जिनमें शामिल हैं:

  1. पैमाइशघुसपैठिया लक्ष्य का चयन करता है, उस पर शोध करता है, तथा लक्ष्य नेटवर्क में कमजोरियों की पहचान करने का प्रयास करता है।
  2. weaponization: घुसपैठिया एक या अधिक कमजोरियों के अनुरूप रिमोट एक्सेस मैलवेयर हथियार, जैसे वायरस या वर्म बनाता है।
  3. प्रसव: घुसपैठिया लक्ष्य तक हथियार पहुंचाता है (उदाहरण के लिए, ई-मेल अटैचमेंट, वेबसाइट या यूएसबी ड्राइव के माध्यम से)
  4. शोषणमैलवेयर हथियार का प्रोग्राम कोड ट्रिगर होता है, जो भेद्यता का फायदा उठाने के लिए लक्ष्य नेटवर्क पर कार्रवाई करता है।
  5. स्थापनामैलवेयर हथियार घुसपैठिए द्वारा उपयोग योग्य एक्सेस पॉइंट (जैसे, "बैकडोर") स्थापित करता है।
  6. आदेश और नियंत्रणमैलवेयर घुसपैठियों को लक्ष्य नेटवर्क तक “कीबोर्ड पर हाथ” रखने की लगातार सुविधा देता है।
  7. उद्देश्य पर कार्रवाईघुसपैठिया अपने लक्ष्यों को प्राप्त करने के लिए कार्रवाई करता है, जैसे डेटा एक्सफ़िलट्रेशन, डेटा विनाश, या फिरौती के लिए एन्क्रिप्शन।

 

क्या एस.एम.बी. को किल चेन्स के बारे में चिंता करनी चाहिए?

संक्षेप में कहें तो, जी हाँ। किल चेन उस प्रक्रिया को दर्शाती है जिसके द्वारा हैकर्स आपके नेटवर्क में घुसपैठ करते हैं। किल चेन को बाधित करने का अर्थ है हैकर को उनके उद्देश्य 7 ( उद्देश्य पर कार्रवाई) को पूरा करने से पहले ही पहचान लेना । एक लघु एवं मध्यम उद्यम (एसएमबी) के मालिक के रूप में, आप एक मजबूत साइबर सुरक्षा कार्यक्रम बनाना चाहेंगे जो हैकर्स को उनके उद्देश्य को पूरा करने से पहले ही पहचान सके। अधिकतर मामलों में, उनका उद्देश्य आप पर रैंसमवेयर हमला करके बिटकॉइन भुगतान करवाना होता है। एसएमबी शिक्षा और जागरूकता प्रशिक्षण के माध्यम से किल चेन को बाधित कर सकते हैं और चरण 3 से 7 को होने से रोक सकते हैं।

स्रोत: लॉकहीड मार्टिन, वरोनिस

किल चेन्स के बारे में अधिक जानने के लिए यह छोटा वीडियो देखें:

https://youtu.be/ucuytPpm2iI
नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: हम यहाँ कुछ समय से जानते हैं...

अधिक पढ़ें
नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: एक कैप्चा को यह जांचना चाहिए कि क्या...

अधिक पढ़ें
OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मैं भाग्यशाली हूं कि मुझे...

अधिक पढ़ें