Serangan Peningkatan Keistimewaan

10hb Februari 2022 | Cybrary Serangan Peningkatan Keistimewaan


peningkatan keistimewaan menyerang cybrary

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Serangan Peningkatan Keistimewaan adalah apabila penyerang memperoleh akses kepada hak (pentadbiran) yang tinggi, atau keistimewaan, di luar pengguna biasa yang tidak mempunyai hak istimewa. Privilege Escalation secara beransur-ansur meningkatkan akses penggodam kepada sistem komputer dengan mengeksploitasi kelemahan keselamatan yang wujud. Ia diklasifikasikan kepada serangan peningkatan keistimewaan mendatar dan menegak berdasarkan strategi dan objektif serangan. Serangan peningkatan keistimewaan juga mungkin mempunyai sasaran umum seperti keseluruhan sistem atau rangkaian, tetapi serangan juga boleh lebih tertumpu seperti pengguna tertentu atau aplikasi tertentu.

Serangan Peningkatan Keistimewaan Mendatar

Peningkatan keistimewaan mendatar melibatkan penyerang mendapat akses kepada akaun pengguna dan meningkatkan kebenaran pada akaun tersebut. Peningkatan keistimewaan jenis ini biasanya lebih mencabar, kerana ia secara amnya memerlukan pemahaman yang lebih mendalam tentang kelemahan sistem dan penggunaan alat penggodaman yang lebih meluas. Penyerang sering menggunakan kempen pancingan data untuk melakukan langkah pertama mendapatkan akses kepada akaun. 

Beberapa pilihan tersedia untuk meningkatkan kebenaran dalam peningkatan keistimewaan mendatar. Mengeksploitasi kelemahan sistem pengendalian (OS) ialah salah satu yang paling popular untuk mendapatkan akses peringkat akar menggunakan akaun pengguna yang tidak mempunyai hak istimewa untuk mengakses atau menggunakan eksploitasi untuk jenis serangan peningkatan keistimewaan mendatar ini.

Serangan Peningkatan Keistimewaan Menegak

Peningkatan keistimewaan menegak berlaku apabila penyerang mendapat akses terus ke akaun yang sudah mempunyai keistimewaan yang diperlukan untuk mencapai matlamat mereka. Peningkatan keistimewaan jenis ini lebih mudah dilakukan kerana ia tidak memerlukan sebarang langkah di luar ini. Dalam kes ini, serangan menumpukan pada mengenal pasti akaun dengan keistimewaan yang diperlukan dan mendapatkan akses kepada akaun tersebut. Pengesahan pelbagai faktor boleh menjadi pertahanan utama terhadap serangan peningkatan keistimewaan menegak berdasarkan kecurian dan penyalahgunaan akaun atau kelayakan.

Apakah maksud ini untuk SMB?

SMB perlu mengambil langkah proaktif untuk melindungi daripada penggodam dan sengaja or ancaman orang dalam yang berniat jahat di syarikat anda.

Ikuti Keistimewaan Paling Rendah (gugurkan hak Pentadbir pengguna)

Melaksanakan prinsip Keistimewaan Terkecil dengan membuang Hak Pentadbir daripada setiap pekerja adalah satu langkah penting. Ia boleh bermakna perbezaan antara major ransomware insiden kompromi dan tiada insiden sama sekali.

Apabila pekerja ditipu oleh penggodam untuk memuat turun dan menjalankan perisian hasad pada komputer mereka, tidak mempunyai Hak Pentadbiran seharusnya menghalang perisian hasad daripada dipasang. Kekurangan hak sistem komputer tempatan ini boleh menghalang perisian hasad daripada menyulitkan fail pengguna itu serta fail yang boleh mereka akses pada pelayan fail rangkaian. 

Wujudkan Proses Pengurusan Tampalan dan Keterdedahan yang Kuat

Satu lagi langkah perlindungan penting yang perlu ada ialah mewujudkan tampalan yang kukuh dan proses pengurusan kerentanan. Kemas kini sistem dan aplikasi yang tidak ditambal secara automatik secara berkala (sekurang-kurangnya setiap bulan). Anda boleh menggunakan penyelesaian pengurusan tampung berasaskan awan untuk mengemas kini perisian secara automatik pada bila-bila masa dan di mana sahaja perlu. Kebanyakan Penyedia Perkhidmatan Terurus memanfaatkan salah satu daripada tiga besar Pemantauan dan Pengurusan Jauh (RMM) penyelesaian (Bersambung, datto, dan Kaseya) untuk menampal sistem terurus mereka. Penyelesaian RMM ini juga menyediakan pemantauan, dan akses jauh sebagai tambahan kepada perkhidmatan tampalan yang diuji dan disahkan kepada pelanggan mereka.

Penyelesaian pengurusan patch kendiri untuk syarikat yang tidak menggunakan penyelesaian RMM yang disebutkan di atas termasuk ManageEngine, Automox, dan Mosyl.

Syor Keselamatan Siber Tambahan

Selain itu, pengesyoran di bawah ini akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh diperoleh dengan mengupah perkhidmatan vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran, gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS, dll) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Semua pengesyoran ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. melawat CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya teruskan belajar dengan mendaftar bulanan kami Surat berita keselamatan siber untuk mengikuti perkembangan terkini keselamatan siber semasa.

Untuk mengetahui lebih lanjut tentang Privilege Escalation Attacks, tonton video pendek 3 minit ini:

Sumber: 

Keselamatan RedTeam

Di Luar Amanah

Terma Berkaitan:

Keistimewaan Paling Rendah

Hak Pentadbir

CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka: 

Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain maklumat grafik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik 'Hantar Saya Surat Berita'.

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut