Serangan Peningkatan Keistimewaan adalah apabila penyerang memperoleh akses kepada hak (pentadbiran) yang tinggi, atau keistimewaan, di luar pengguna biasa yang tidak mempunyai hak istimewa. Privilege Escalation secara beransur-ansur meningkatkan akses penggodam kepada sistem komputer dengan mengeksploitasi kelemahan keselamatan yang wujud. Ia diklasifikasikan kepada serangan peningkatan keistimewaan mendatar dan menegak berdasarkan strategi dan objektif serangan. Serangan peningkatan keistimewaan juga mungkin mempunyai sasaran umum seperti keseluruhan sistem atau rangkaian, tetapi serangan juga boleh lebih tertumpu seperti pengguna tertentu atau aplikasi tertentu.
Peningkatan keistimewaan mendatar melibatkan penyerang mendapat akses kepada akaun pengguna dan meningkatkan kebenaran pada akaun tersebut. Peningkatan keistimewaan jenis ini biasanya lebih mencabar, kerana ia secara amnya memerlukan pemahaman yang lebih mendalam tentang kelemahan sistem dan penggunaan alat penggodaman yang lebih meluas. Penyerang sering menggunakan kempen pancingan data untuk melakukan langkah pertama mendapatkan akses kepada akaun.
Beberapa pilihan tersedia untuk meningkatkan kebenaran dalam peningkatan keistimewaan mendatar. Mengeksploitasi kelemahan sistem pengendalian (OS) ialah salah satu yang paling popular untuk mendapatkan akses peringkat akar menggunakan akaun pengguna yang tidak mempunyai hak istimewa untuk mengakses atau menggunakan eksploitasi untuk jenis serangan peningkatan keistimewaan mendatar ini.
Peningkatan keistimewaan menegak berlaku apabila penyerang mendapat akses terus ke akaun yang sudah mempunyai keistimewaan yang diperlukan untuk mencapai matlamat mereka. Peningkatan keistimewaan jenis ini lebih mudah dilakukan kerana ia tidak memerlukan sebarang langkah di luar ini. Dalam kes ini, serangan menumpukan pada mengenal pasti akaun dengan keistimewaan yang diperlukan dan mendapatkan akses kepada akaun tersebut. Pengesahan pelbagai faktor boleh menjadi pertahanan utama terhadap serangan peningkatan keistimewaan menegak berdasarkan kecurian dan penyalahgunaan akaun atau kelayakan.
SMB perlu mengambil langkah proaktif untuk melindungi daripada penggodam dan sengaja or ancaman orang dalam yang berniat jahat di syarikat anda.
Melaksanakan prinsip Keistimewaan Terkecil dengan membuang Hak Pentadbir daripada setiap pekerja adalah satu langkah penting. Ia boleh bermakna perbezaan antara major ransomware insiden kompromi dan tiada insiden sama sekali.
Apabila pekerja ditipu oleh penggodam untuk memuat turun dan menjalankan perisian hasad pada komputer mereka, tidak mempunyai Hak Pentadbiran seharusnya menghalang perisian hasad daripada dipasang. Kekurangan hak sistem komputer tempatan ini boleh menghalang perisian hasad daripada menyulitkan fail pengguna itu serta fail yang boleh mereka akses pada pelayan fail rangkaian.
Satu lagi langkah perlindungan penting yang perlu ada ialah mewujudkan tampalan yang kukuh dan proses pengurusan kerentanan. Kemas kini sistem dan aplikasi yang tidak ditambal secara automatik secara berkala (sekurang-kurangnya setiap bulan). Anda boleh menggunakan penyelesaian pengurusan tampung berasaskan awan untuk mengemas kini perisian secara automatik pada bila-bila masa dan di mana sahaja perlu. Kebanyakan Penyedia Perkhidmatan Terurus memanfaatkan salah satu daripada tiga besar Pemantauan dan Pengurusan Jauh (RMM) penyelesaian (Bersambung, datto, dan Kaseya) untuk menampal sistem terurus mereka. Penyelesaian RMM ini juga menyediakan pemantauan, dan akses jauh sebagai tambahan kepada perkhidmatan tampalan yang diuji dan disahkan kepada pelanggan mereka.
Penyelesaian pengurusan patch kendiri untuk syarikat yang tidak menggunakan penyelesaian RMM yang disebutkan di atas termasuk ManageEngine, Automox, dan Mosyl.
Selain itu, pengesyoran di bawah ini akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh diperoleh dengan mengupah perkhidmatan vCISO CyberHoot.
Semua pengesyoran ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. melawat CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya teruskan belajar dengan mendaftar bulanan kami Surat berita keselamatan siber untuk mengikuti perkembangan terkini keselamatan siber semasa.
Sumber:
Terma Berkaitan:
CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka:
Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain maklumat grafik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik 'Hantar Saya Surat Berita'.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....
Maklumat Lanjut
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
