권한 상승 공격 공격자가 일반 권한이 없는 일반 사용자를 넘어 승격된 (관리자 권한) 또는 특권에 접근할 수 있는 경우를 말합니다. 권한 상승은 해커가 컴퓨터 시스템에 내재된 보안 취약점을 악용하여 점진적으로 접근 권한을 증가시키는 공격입니다. 이러한 공격은 공격 전략과 목표에 따라 수평적 권한 상승 공격과 수직적 권한 상승 공격으로 분류됩니다. 권한 상승 공격은 전체 시스템이나 네트워크와 같은 일반적인 대상을 공격 대상으로 삼을 수도 있지만, 특정 사용자나 특정 애플리케이션과 같이 공격이 더욱 집중될 수도 있습니다.
수평적 권한 상승은 공격자가 사용자 계정에 접근하여 해당 계정의 권한을 증가시키는 것을 포함합니다. 이러한 유형의 권한 상승은 일반적으로 시스템 취약점에 대한 심도 있는 이해와 더 많은 해킹 도구 사용이 필요하기 때문에 더욱 어렵습니다. 공격자는 계정 접근 권한을 얻기 위한 첫 번째 단계로 피싱 캠페인을 사용하는 경우가 많습니다.
수평적 권한 상승에서 권한을 상승시키는 데에는 여러 가지 옵션이 있습니다. 운영 체제(OS) 취약점을 악용하는 것은 일반 권한이 없는 사용자 계정을 사용하여 루트 수준 접근 권한을 획득하고 이러한 유형의 수평적 권한 상승 공격에 대한 익스플로잇을 실행하기 위해 가장 널리 사용되는 수법 중 하나입니다.
수직적 권한 상승은 공격자가 목표 달성에 필요한 권한을 이미 보유한 계정에 직접 접근할 때 발생합니다. 이러한 유형의 권한 상승은 추가적인 단계가 필요하지 않으므로 수행하기가 더 쉽습니다. 이 경우, 공격은 필요한 권한을 가진 계정을 식별하고 해당 계정에 대한 접근 권한을 획득하는 데 중점을 둡니다. 다중 요소 인증 계정 또는 자격 증명 도난 및 남용을 기반으로 하는 수직적 권한 상승 공격에 대한 핵심 방어 수단이 될 수 있습니다.
중소기업은 해커로부터 보호하기 위해 사전 예방 조치를 취해야 합니다. 우연한 or 악의적인 내부자 위협 귀하의 회사에서.
구현 최소 권한의 원칙 제거하여 관리자 권한 각 직원의 피드백은 매우 중요한 단계입니다. 이는 주요 성과의 차이를 의미할 수 있습니다. 랜섬 침해 사고가 발생했지만 전혀 사고가 발생하지 않았습니다.
직원이 해커에게 속아 컴퓨터에 맬웨어를 다운로드하고 실행하게 되는 경우, 관리자 권한이 없으면 맬웨어가 설치되지 않습니다. 로컬 컴퓨터 시스템 권한이 없으면 맬웨어가 해당 사용자의 파일뿐만 아니라 네트워크 파일 서버에서 액세스할 수 있는 파일도 암호화하지 못할 수 있습니다.
또 다른 중요한 보호 조치는 강력한 패치 및 취약점 관리 프로세스를 구축하는 것입니다. 패치되지 않은 시스템과 애플리케이션을 정기적으로(최소 한 달 이상) 자동 업데이트하십시오. 클라우드 기반 패치 관리 솔루션을 구축하여 필요할 때마다 언제 어디서나 소프트웨어를 자동으로 업데이트할 수 있습니다. 대부분의 관리형 서비스 제공업체(MSP)는 3대 기업 중 하나를 활용합니다. 원격 모니터링 및 관리 (RMM) 솔루션 (커넥트와이즈, Datto예산 및 카세 야) 관리형 시스템에 패치를 적용합니다. 이러한 RMM 솔루션은 고객에게 테스트 및 검증된 패치 서비스 외에도 모니터링 및 원격 액세스를 제공합니다.
위에 언급된 RMM 솔루션을 사용하지 않는 회사를 위한 독립형 패치 관리 솔루션에는 다음이 포함됩니다. ManageEngine의, 오토 목스예산 및 모사일.
또한, 아래의 권장 사항은 귀하와 귀하의 회사가 일상적으로 직면할 수 있는 다양한 위협으로부터 안전을 유지하는 데 도움이 될 것입니다. 아래에 나열된 모든 제안은 CyberHoot의 vCISO 서비스를 고용하면 얻을 수 있습니다.
이러한 모든 권장 사항은 CyberHoot 제품 또는 CyberHoot의 vCISO 서비스에 내장되어 있습니다. CyberHoot을 사용하면 직원을 관리, 교육, 평가 및 테스트할 수 있습니다. 여기를 방문하세요. 사이버후트닷컴 오늘 저희 서비스에 가입하세요. 최소한 월간 등록을 통해 계속해서 학습하세요. 사이버보안 뉴스레터 최신 사이버보안 업데이트를 최신 상태로 유지하세요.
출처 :
관련 용어:
CyberHoot에는 여러분이 활용할 수 있는 다른 자료들도 있습니다. 아래는 모든 자료의 링크입니다. 언제든 편하게 확인해 보세요.
참고: 뉴스레터를 구독하려면 위의 링크(인포그래픽 제외)를 방문하여 페이지 오른쪽에 이메일 주소를 입력하고 '뉴스레터를 받아보세요.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기