विशेषाधिकार वृद्धि हमले ये तब होते हैं जब हमलावर एक साधारण, सामान्य, विशेषाधिकार-रहित उपयोगकर्ता से आगे बढ़कर उन्नत (प्रशासनिक) अधिकारों या विशेषाधिकारों तक पहुँच प्राप्त कर लेते हैं। विशेषाधिकार वृद्धि, अंतर्निहित सुरक्षा कमज़ोरियों का फ़ायदा उठाकर, हैकर की कंप्यूटर सिस्टम तक पहुँच को उत्तरोत्तर बढ़ाती है। हमले की रणनीति और उद्देश्य के आधार पर इन्हें क्षैतिज और ऊर्ध्वाधर विशेषाधिकार वृद्धि हमलों में वर्गीकृत किया जाता है। विशेषाधिकार वृद्धि हमलों के सामान्य लक्ष्य भी हो सकते हैं, जैसे कि पूरा सिस्टम या नेटवर्क, लेकिन हमला किसी विशेष उपयोगकर्ता या विशिष्ट एप्लिकेशन जैसे अधिक केंद्रित भी हो सकता है।
क्षैतिज विशेषाधिकार वृद्धि में हमलावर किसी उपयोगकर्ता खाते तक पहुँच प्राप्त करता है और उस खाते की अनुमतियाँ बढ़ाता है। इस प्रकार का विशेषाधिकार वृद्धि आमतौर पर अधिक चुनौतीपूर्ण होता है, क्योंकि इसके लिए आमतौर पर सिस्टम की कमज़ोरियों की बेहतर समझ और हैकिंग टूल्स के बेहतर उपयोग की आवश्यकता होती है। हमलावर अक्सर किसी खाते तक पहुँच प्राप्त करने के पहले चरण को पूरा करने के लिए फ़िशिंग अभियानों का उपयोग करते हैं।
क्षैतिज विशेषाधिकार वृद्धि में अनुमतियाँ बढ़ाने के लिए कई विकल्प उपलब्ध हैं। ऑपरेटिंग सिस्टम (OS) की कमज़ोरियों का फायदा उठाना, इस प्रकार के क्षैतिज विशेषाधिकार वृद्धि हमले के लिए पहुँच प्राप्त करने या शोषण को लागू करने के लिए एक सामान्य अनाधिकृत उपयोगकर्ता खाते का उपयोग करके रूट-स्तरीय पहुँच प्राप्त करने के सबसे लोकप्रिय तरीकों में से एक है।
वर्टिकल विशेषाधिकार वृद्धि तब होती है जब हमलावर किसी ऐसे खाते तक सीधी पहुँच प्राप्त कर लेता है जिसके पास अपने लक्ष्य को प्राप्त करने के लिए आवश्यक विशेषाधिकार पहले से ही मौजूद होते हैं। इस प्रकार का विशेषाधिकार वृद्धि करना आसान होता है क्योंकि इसके लिए इसके अलावा किसी और चरण की आवश्यकता नहीं होती। इस स्थिति में, हमला आवश्यक विशेषाधिकारों वाले खाते की पहचान करने और उस खाते तक पहुँच प्राप्त करने पर केंद्रित होता है। बहु कारक प्रमाणीकरण खाता या क्रेडेंशियल चोरी और दुरुपयोग के आधार पर ऊर्ध्वाधर विशेषाधिकार वृद्धि हमलों के खिलाफ एक महत्वपूर्ण बचाव हो सकता है।
छोटे और मध्यम आकार के व्यवसायों को हैकरों से सुरक्षा के लिए सक्रिय कदम उठाने की आवश्यकता है। आकस्मिक or दुर्भावनापूर्ण अंदरूनी धमकियाँ आपकी कंपनी में.
कार्यान्वयन न्यूनतम विशेषाधिकार का सिद्धांत निकाल कर प्रशासक अधिकार प्रत्येक कर्मचारी से यह एक महत्वपूर्ण कदम है। यह एक प्रमुख कर्मचारी और एक कर्मचारी के बीच अंतर ला सकता है। Ransomware समझौता घटना और कोई घटना नहीं।
जब कोई कर्मचारी किसी हैकर द्वारा उसके कंप्यूटर पर मैलवेयर डाउनलोड और चलाने के लिए छल किया जाता है, तो प्रशासनिक अधिकार न होने से मैलवेयर इंस्टॉल नहीं हो पाता। स्थानीय कंप्यूटर सिस्टम अधिकारों की कमी मैलवेयर को उस उपयोगकर्ता की फ़ाइलों के साथ-साथ नेटवर्क फ़ाइल सर्वर पर उन फ़ाइलों को एन्क्रिप्ट करने से रोक सकती है जिन्हें वे एक्सेस कर सकते हैं।
एक और महत्वपूर्ण सुरक्षात्मक उपाय है मज़बूत पैच और भेद्यता प्रबंधन प्रक्रियाएँ स्थापित करना। बिना पैच वाले सिस्टम और एप्लिकेशन को नियमित रूप से (कम से कम मासिक रूप से) स्वचालित रूप से अपडेट करें। आप जब भी और जहाँ भी आवश्यक हो, सॉफ़्टवेयर को स्वचालित रूप से अपडेट करने के लिए क्लाउड-आधारित पैच प्रबंधन समाधान तैनात कर सकते हैं। अधिकांश प्रबंधित सेवा प्रदाता तीन प्रमुख समाधानों में से किसी एक का लाभ उठाते हैं। दूरस्थ निगरानी और प्रबंधन (आरएमएम) समाधान (जुड़ाव, Datto, तथा कसीया) अपने प्रबंधित सिस्टम को पैच करने के लिए। ये RMM समाधान अपने क्लाइंट्स को परीक्षण और मान्य पैचिंग सेवाओं के अलावा निगरानी और दूरस्थ पहुँच भी प्रदान करते हैं।
उपर्युक्त आरएमएम समाधानों का उपयोग न करने वाली कंपनियों के लिए स्टैंडअलोन पैच प्रबंधन समाधानों में शामिल हैं प्रबंधित करें, ऑटोमोक्स, तथा मोसाइल.
इसके अतिरिक्त, नीचे दी गई ये सिफारिशें आपको और आपके व्यवसाय को दिन-प्रतिदिन आने वाले विभिन्न खतरों से सुरक्षित रहने में मदद करेंगी। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO सेवाओं को किराए पर लेकर प्राप्त किए जा सकते हैं।
ये सभी सुझाव साइबरहूट उत्पाद या साइबरहूट की vCISO सेवाओं में अंतर्निहित हैं। साइबरहूट के साथ, आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। देखें साइबरहूट.कॉम और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम हमारे मासिक कार्यक्रम में नामांकन करके सीखना जारी रखें। साइबर सुरक्षा न्यूज़लेटर्स वर्तमान साइबर सुरक्षा अपडेट के शीर्ष पर बने रहने के लिए।
सूत्रों का कहना है:
संबंधित शर्तें:
साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं:
नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक पर जाएं (इन्फोग्राफिक्स के अलावा) और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और 'मुझे समाचार-पत्र भेजें'.
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...
अधिक पढ़ें
आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...
अधिक पढ़ें
टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
