Serangan Peningkatan Keistimewaan

10hb Februari 2022 | Cybrary Serangan Peningkatan Keistimewaan


peningkatan keistimewaan menyerang cybrary

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Serangan Eskalasi Keistimewaan adalah apabila penyerang memperoleh akses kepada hak (pentadbiran) yang tinggi, atau keistimewaan, melangkaui pengguna biasa yang tidak mempunyai keistimewaan. Eskalasi Keistimewaan secara progresif meningkatkan akses penggodam ke sistem komputer dengan mengeksploitasi kelemahan keselamatan yang wujud. Ia dikelaskan kepada serangan eskalasi keistimewaan mendatar dan menegak berdasarkan strategi dan objektif serangan. Serangan eskalasi keistimewaan juga mungkin mempunyai sasaran umum seperti keseluruhan sistem atau rangkaian, tetapi serangan itu juga boleh lebih tertumpu seperti pengguna tertentu atau aplikasi tertentu.

Serangan Peningkatan Keistimewaan Mendatar

Peningkatan keistimewaan mendatar melibatkan penyerang mendapat akses kepada akaun pengguna dan meningkatkan kebenaran pada akaun tersebut. Peningkatan keistimewaan jenis ini biasanya lebih mencabar, kerana ia secara amnya memerlukan pemahaman yang lebih mendalam tentang kelemahan sistem dan penggunaan alat penggodaman yang lebih meluas. Penyerang sering menggunakan kempen pancingan data untuk melakukan langkah pertama mendapatkan akses kepada akaun. 

Beberapa pilihan tersedia untuk meningkatkan kebenaran dalam peningkatan keistimewaan mendatar. Mengeksploitasi kelemahan sistem pengendalian (OS) ialah salah satu yang paling popular untuk mendapatkan akses peringkat akar menggunakan akaun pengguna yang tidak mempunyai hak istimewa untuk mengakses atau menggunakan eksploitasi untuk jenis serangan peningkatan keistimewaan mendatar ini.

Serangan Peningkatan Keistimewaan Menegak

Peningkatan keistimewaan menegak berlaku apabila penyerang mendapat akses langsung ke akaun yang sudah mempunyai keistimewaan yang diperlukan untuk mencapai matlamat mereka. Peningkatan keistimewaan jenis ini lebih mudah dilakukan kerana ia tidak memerlukan sebarang langkah selain daripada ini. Dalam kes ini, serangan memberi tumpuan kepada mengenal pasti akaun dengan keistimewaan yang diperlukan dan mendapatkan akses kepada akaun tersebut. Pengesahan berbilang faktor boleh menjadi pertahanan utama terhadap serangan peningkatan keistimewaan menegak berdasarkan kecurian dan penyalahgunaan akaun atau kelayakan.

Apakah maksud ini untuk SMB?

PKS perlu mengambil langkah proaktif untuk melindungi daripada penggodam dan ancaman orang dalam yang tidak disengajakan atau berniat jahat di syarikat anda.

Ikuti Keistimewaan Paling Rendah (gugurkan hak Pentadbir pengguna)

Melaksanakan prinsip Keistimewaan Paling Rendah dengan menghapuskan Hak Pentadbir daripada setiap pekerja merupakan langkah penting. Ia boleh membezakan antara insiden serangan ransomware utama dan tiada insiden langsung.

Apabila pekerja ditipu oleh penggodam untuk memuat turun dan menjalankan perisian hasad pada komputer mereka, tidak mempunyai Hak Pentadbiran seharusnya menghalang perisian hasad daripada dipasang. Kekurangan hak sistem komputer tempatan ini boleh menghalang perisian hasad daripada menyulitkan fail pengguna itu serta fail yang boleh mereka akses pada pelayan fail rangkaian. 

Wujudkan Proses Pengurusan Tampalan dan Keterdedahan yang Kuat

Satu lagi langkah perlindungan penting yang perlu diambil adalah dengan mewujudkan proses pengurusan tampalan dan kerentanan yang kukuh. Kemas kini sistem dan aplikasi yang belum ditampal secara automatik secara berkala (sekurang-kurangnya setiap bulan). Anda boleh menggunakan penyelesaian pengurusan tampalan berasaskan awan untuk mengemas kini perisian secara automatik bila-bila masa dan di mana sahaja perlu. Kebanyakan Penyedia Perkhidmatan Terurus memanfaatkan salah satu daripada tiga penyelesaian Pemantauan dan Pengurusan Jauh (RMM) yang besar ( Connectwise , Datto dan Kaseya ) untuk menampal sistem terurus mereka. Penyelesaian RMM ini juga menyediakan pemantauan dan akses jauh selain perkhidmatan tampalan yang diuji dan disahkan kepada pelanggan mereka.

Penyelesaian pengurusan tampalan kendiri untuk syarikat yang tidak menggunakan penyelesaian RMM yang dinyatakan di atas termasuk ManageEngine , Automox dan Mosyle.

Syor Keselamatan Siber Tambahan

Selain itu, cadangan di bawah akan membantu anda dan perniagaan anda kekal selamat daripada pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh didapati dengan mengupah perkhidmatan vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran, gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS, dll) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Semua cadangan ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot, anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. Lawati CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya terus belajar dengan mendaftar dalam surat berita Keselamatan Siber bulanan kami untuk mengikuti kemas kini keselamatan siber semasa.

Untuk mengetahui lebih lanjut tentang Privilege Escalation Attacks, tonton video pendek 3 minit ini:

Sumber: 

Keselamatan RedTeam

Di Luar Amanah

Terma Berkaitan:

Keistimewaan Paling Rendah

Hak Pentadbir

CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka: 

Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain infografik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik ' Hantar Surat Berita Saya'.

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pancingan Data Persetujuan OAuth: Lindungi Kebenaran Anda, Bukan Sekadar Kata Laluan Anda

Pancingan Data Persetujuan OAuth: Lindungi Kebenaran Anda, Bukan Sekadar Kata Laluan Anda

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya bertuah kerana mempunyai...

Maklumat Lanjut
Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...

Maklumat Lanjut
Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...

Maklumat Lanjut