Serangan Eskalasi Keistimewaan adalah apabila penyerang memperoleh akses kepada hak (pentadbiran) yang tinggi, atau keistimewaan, melangkaui pengguna biasa yang tidak mempunyai keistimewaan. Eskalasi Keistimewaan secara progresif meningkatkan akses penggodam ke sistem komputer dengan mengeksploitasi kelemahan keselamatan yang wujud. Ia dikelaskan kepada serangan eskalasi keistimewaan mendatar dan menegak berdasarkan strategi dan objektif serangan. Serangan eskalasi keistimewaan juga mungkin mempunyai sasaran umum seperti keseluruhan sistem atau rangkaian, tetapi serangan itu juga boleh lebih tertumpu seperti pengguna tertentu atau aplikasi tertentu.
Peningkatan keistimewaan mendatar melibatkan penyerang mendapat akses kepada akaun pengguna dan meningkatkan kebenaran pada akaun tersebut. Peningkatan keistimewaan jenis ini biasanya lebih mencabar, kerana ia secara amnya memerlukan pemahaman yang lebih mendalam tentang kelemahan sistem dan penggunaan alat penggodaman yang lebih meluas. Penyerang sering menggunakan kempen pancingan data untuk melakukan langkah pertama mendapatkan akses kepada akaun.
Beberapa pilihan tersedia untuk meningkatkan kebenaran dalam peningkatan keistimewaan mendatar. Mengeksploitasi kelemahan sistem pengendalian (OS) ialah salah satu yang paling popular untuk mendapatkan akses peringkat akar menggunakan akaun pengguna yang tidak mempunyai hak istimewa untuk mengakses atau menggunakan eksploitasi untuk jenis serangan peningkatan keistimewaan mendatar ini.
Peningkatan keistimewaan menegak berlaku apabila penyerang mendapat akses langsung ke akaun yang sudah mempunyai keistimewaan yang diperlukan untuk mencapai matlamat mereka. Peningkatan keistimewaan jenis ini lebih mudah dilakukan kerana ia tidak memerlukan sebarang langkah selain daripada ini. Dalam kes ini, serangan memberi tumpuan kepada mengenal pasti akaun dengan keistimewaan yang diperlukan dan mendapatkan akses kepada akaun tersebut. Pengesahan berbilang faktor boleh menjadi pertahanan utama terhadap serangan peningkatan keistimewaan menegak berdasarkan kecurian dan penyalahgunaan akaun atau kelayakan.
PKS perlu mengambil langkah proaktif untuk melindungi daripada penggodam dan ancaman orang dalam yang tidak disengajakan atau berniat jahat di syarikat anda.
Melaksanakan prinsip Keistimewaan Paling Rendah dengan menghapuskan Hak Pentadbir daripada setiap pekerja merupakan langkah penting. Ia boleh membezakan antara insiden serangan ransomware utama dan tiada insiden langsung.
Apabila pekerja ditipu oleh penggodam untuk memuat turun dan menjalankan perisian hasad pada komputer mereka, tidak mempunyai Hak Pentadbiran seharusnya menghalang perisian hasad daripada dipasang. Kekurangan hak sistem komputer tempatan ini boleh menghalang perisian hasad daripada menyulitkan fail pengguna itu serta fail yang boleh mereka akses pada pelayan fail rangkaian.
Satu lagi langkah perlindungan penting yang perlu diambil adalah dengan mewujudkan proses pengurusan tampalan dan kerentanan yang kukuh. Kemas kini sistem dan aplikasi yang belum ditampal secara automatik secara berkala (sekurang-kurangnya setiap bulan). Anda boleh menggunakan penyelesaian pengurusan tampalan berasaskan awan untuk mengemas kini perisian secara automatik bila-bila masa dan di mana sahaja perlu. Kebanyakan Penyedia Perkhidmatan Terurus memanfaatkan salah satu daripada tiga penyelesaian Pemantauan dan Pengurusan Jauh (RMM) yang besar ( Connectwise , Datto dan Kaseya ) untuk menampal sistem terurus mereka. Penyelesaian RMM ini juga menyediakan pemantauan dan akses jauh selain perkhidmatan tampalan yang diuji dan disahkan kepada pelanggan mereka.
Penyelesaian pengurusan tampalan kendiri untuk syarikat yang tidak menggunakan penyelesaian RMM yang dinyatakan di atas termasuk ManageEngine , Automox dan Mosyle.
Selain itu, cadangan di bawah akan membantu anda dan perniagaan anda kekal selamat daripada pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh didapati dengan mengupah perkhidmatan vCISO CyberHoot.
Semua cadangan ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot, anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. Lawati CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya terus belajar dengan mendaftar dalam surat berita Keselamatan Siber bulanan kami untuk mengikuti kemas kini keselamatan siber semasa.
Sumber:
Terma Berkaitan:
CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka:
Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain infografik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik ' Hantar Surat Berita Saya'.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...
Maklumat Lanjut
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
