विशेषाधिकार वृद्धि हमला

10 फरवरी 2022 | साइब्ररी विशेषाधिकार वृद्धि हमला


विशेषाधिकार वृद्धि हमला साइबररी

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

विशेषाधिकार वृद्धि हमले ये तब होते हैं जब हमलावर एक साधारण, सामान्य, विशेषाधिकार-रहित उपयोगकर्ता से आगे बढ़कर उन्नत (प्रशासनिक) अधिकारों या विशेषाधिकारों तक पहुँच प्राप्त कर लेते हैं। विशेषाधिकार वृद्धि, अंतर्निहित सुरक्षा कमज़ोरियों का फ़ायदा उठाकर, हैकर की कंप्यूटर सिस्टम तक पहुँच को उत्तरोत्तर बढ़ाती है। हमले की रणनीति और उद्देश्य के आधार पर इन्हें क्षैतिज और ऊर्ध्वाधर विशेषाधिकार वृद्धि हमलों में वर्गीकृत किया जाता है। विशेषाधिकार वृद्धि हमलों के सामान्य लक्ष्य भी हो सकते हैं, जैसे कि पूरा सिस्टम या नेटवर्क, लेकिन हमला किसी विशेष उपयोगकर्ता या विशिष्ट एप्लिकेशन जैसे अधिक केंद्रित भी हो सकता है।

क्षैतिज विशेषाधिकार वृद्धि हमला

क्षैतिज विशेषाधिकार वृद्धि में हमलावर किसी उपयोगकर्ता खाते तक पहुँच प्राप्त करता है और उस खाते की अनुमतियाँ बढ़ाता है। इस प्रकार का विशेषाधिकार वृद्धि आमतौर पर अधिक चुनौतीपूर्ण होता है, क्योंकि इसके लिए आमतौर पर सिस्टम की कमज़ोरियों की बेहतर समझ और हैकिंग टूल्स के बेहतर उपयोग की आवश्यकता होती है। हमलावर अक्सर किसी खाते तक पहुँच प्राप्त करने के पहले चरण को पूरा करने के लिए फ़िशिंग अभियानों का उपयोग करते हैं। 

क्षैतिज विशेषाधिकार वृद्धि में अनुमतियाँ बढ़ाने के लिए कई विकल्प उपलब्ध हैं। ऑपरेटिंग सिस्टम (OS) की कमज़ोरियों का फायदा उठाना, इस प्रकार के क्षैतिज विशेषाधिकार वृद्धि हमले के लिए पहुँच प्राप्त करने या शोषण को लागू करने के लिए एक सामान्य अनाधिकृत उपयोगकर्ता खाते का उपयोग करके रूट-स्तरीय पहुँच प्राप्त करने के सबसे लोकप्रिय तरीकों में से एक है।

वर्टिकल प्रिविलेज एस्केलेशन हमला

वर्टिकल विशेषाधिकार वृद्धि तब होती है जब हमलावर किसी ऐसे खाते तक सीधी पहुँच प्राप्त कर लेता है जिसके पास अपने लक्ष्य को प्राप्त करने के लिए आवश्यक विशेषाधिकार पहले से ही मौजूद होते हैं। इस प्रकार का विशेषाधिकार वृद्धि करना आसान होता है क्योंकि इसके लिए इसके अलावा किसी और चरण की आवश्यकता नहीं होती। इस स्थिति में, हमला आवश्यक विशेषाधिकारों वाले खाते की पहचान करने और उस खाते तक पहुँच प्राप्त करने पर केंद्रित होता है। बहु कारक प्रमाणीकरण खाता या क्रेडेंशियल चोरी और दुरुपयोग के आधार पर ऊर्ध्वाधर विशेषाधिकार वृद्धि हमलों के खिलाफ एक महत्वपूर्ण बचाव हो सकता है।

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

छोटे और मध्यम आकार के व्यवसायों को हैकरों से सुरक्षा के लिए सक्रिय कदम उठाने की आवश्यकता है। आकस्मिक or दुर्भावनापूर्ण अंदरूनी धमकियाँ आपकी कंपनी में.

न्यूनतम विशेषाधिकार का पालन करें (उपयोगकर्ता व्यवस्थापक अधिकार छोड़ें)

कार्यान्वयन न्यूनतम विशेषाधिकार का सिद्धांत निकाल कर प्रशासक अधिकार प्रत्येक कर्मचारी से यह एक महत्वपूर्ण कदम है। यह एक प्रमुख कर्मचारी और एक कर्मचारी के बीच अंतर ला सकता है। Ransomware समझौता घटना और कोई घटना नहीं।

जब कोई कर्मचारी किसी हैकर द्वारा उसके कंप्यूटर पर मैलवेयर डाउनलोड और चलाने के लिए छल किया जाता है, तो प्रशासनिक अधिकार न होने से मैलवेयर इंस्टॉल नहीं हो पाता। स्थानीय कंप्यूटर सिस्टम अधिकारों की कमी मैलवेयर को उस उपयोगकर्ता की फ़ाइलों के साथ-साथ नेटवर्क फ़ाइल सर्वर पर उन फ़ाइलों को एन्क्रिप्ट करने से रोक सकती है जिन्हें वे एक्सेस कर सकते हैं। 

मजबूत पैच और भेद्यता प्रबंधन प्रक्रियाएं स्थापित करें

एक और महत्वपूर्ण सुरक्षात्मक उपाय है मज़बूत पैच और भेद्यता प्रबंधन प्रक्रियाएँ स्थापित करना। बिना पैच वाले सिस्टम और एप्लिकेशन को नियमित रूप से (कम से कम मासिक रूप से) स्वचालित रूप से अपडेट करें। आप जब भी और जहाँ भी आवश्यक हो, सॉफ़्टवेयर को स्वचालित रूप से अपडेट करने के लिए क्लाउड-आधारित पैच प्रबंधन समाधान तैनात कर सकते हैं। अधिकांश प्रबंधित सेवा प्रदाता तीन प्रमुख समाधानों में से किसी एक का लाभ उठाते हैं। दूरस्थ निगरानी और प्रबंधन (आरएमएम) समाधान (जुड़ाव, Datto, तथा कसीया) अपने प्रबंधित सिस्टम को पैच करने के लिए। ये RMM समाधान अपने क्लाइंट्स को परीक्षण और मान्य पैचिंग सेवाओं के अलावा निगरानी और दूरस्थ पहुँच भी प्रदान करते हैं।

उपर्युक्त आरएमएम समाधानों का उपयोग न करने वाली कंपनियों के लिए स्टैंडअलोन पैच प्रबंधन समाधानों में शामिल हैं प्रबंधित करें, ऑटोमोक्स, तथा मोसाइल.

अतिरिक्त साइबर सुरक्षा अनुशंसाएँ

इसके अतिरिक्त, नीचे दी गई ये सिफारिशें आपको और आपके व्यवसाय को दिन-प्रतिदिन आने वाले विभिन्न खतरों से सुरक्षित रहने में मदद करेंगी। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO सेवाओं को किराए पर लेकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

ये सभी सुझाव साइबरहूट उत्पाद या साइबरहूट की vCISO सेवाओं में अंतर्निहित हैं। साइबरहूट के साथ, आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। देखें साइबरहूट.कॉम और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम हमारे मासिक कार्यक्रम में नामांकन करके सीखना जारी रखें। साइबर सुरक्षा न्यूज़लेटर्स वर्तमान साइबर सुरक्षा अपडेट के शीर्ष पर बने रहने के लिए।

विशेषाधिकार वृद्धि हमलों के बारे में अधिक जानने के लिए, यह 3 मिनट का छोटा वीडियो देखें:

सूत्रों का कहना है: 

रेडटीम सुरक्षा

बियॉन्डट्रस्ट

संबंधित शर्तें:

कम से कम विशेषाधिकार

प्रशासक अधिकार

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक पर जाएं (इन्फोग्राफिक्स के अलावा) और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और 'मुझे समाचार-पत्र भेजें'.

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

आपकी टीम पहले से ही एआई से बात कर रही है। इसे सुरक्षित रखने के लिए यहां कुछ तरीके दिए गए हैं।

एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...

अधिक पढ़ें
फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

फ्लॉक कैमरे हर व्यवसाय को डेटा और भरोसे के बारे में क्या सिखाते हैं?

आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...

अधिक पढ़ें
तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

तात्कालिकता, भावना, अधिकार: कैसे एक धोखेबाज लगभग एक सीपीए फर्म में घुसने में कामयाब हो गया

टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...

अधिक पढ़ें