Атака с целью повышения привилегий

10 февраля 2022 г. | Cybrary Атака с целью повышения привилегий


атака с повышением привилегий cybrary

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Атаки с целью повышения привилегий Атаки с повышением привилегий (административными) происходят, когда злоумышленники получают доступ к повышенным (административным) правам или привилегиям, превышающим возможности обычного непривилегированного пользователя. Повышение привилегий постепенно расширяет доступ хакера к компьютерной системе, эксплуатируя присущие ей уязвимости безопасности. В зависимости от стратегии и цели атаки подразделяются на горизонтальные и вертикальные. Атаки с повышением привилегий могут быть направлены на общие цели, например, на всю систему или сеть, но могут быть и более целенаправленными, например, на конкретного пользователя или приложение.

Атака горизонтального повышения привилегий

Горизонтальное повышение привилегий подразумевает, что злоумышленник получает доступ к учётной записи пользователя и расширяет её полномочия. Этот тип повышения привилегий, как правило, более сложен, поскольку требует более глубокого понимания уязвимостей системы и более широкого использования хакерских инструментов. Злоумышленники часто используют фишинговые кампании для получения доступа к учётной записи. 

Доступно несколько вариантов повышения прав при горизонтальном повышении привилегий. Эксплуатация уязвимостей операционной системы (ОС) — один из самых популярных способов получения прав root, используя обычную непривилегированную учётную запись пользователя для доступа к эксплойту или его вызова для этого типа атаки с горизонтальным повышением привилегий.

Атака вертикального повышения привилегий

Вертикальное повышение привилегий происходит, когда злоумышленники получают прямой доступ к учётной записи, уже имеющей привилегии, необходимые для достижения их цели. Этот тип повышения привилегий проще реализовать, поскольку не требует дополнительных действий. В этом случае атака направлена на выявление учётной записи с необходимыми привилегиями и получение доступа к ней. Многофакторная аутентификация может стать ключевой защитой от атак с вертикальным повышением привилегий, основанных на краже и злоупотреблении учетными записями или учетными данными.

Что это означает для малого и среднего бизнеса?

Малому и среднему бизнесу необходимо принимать превентивные меры для защиты от хакеров и случайный or вредоносные внутренние угрозы в вашей компании.

Следовать принципу наименьших привилегий (лишить пользователя прав администратора)

Реализация принцип наименьших привилегий удалив Права администратора От каждого сотрудника – это важный шаг. Это может означать разницу между крупными вымогателей компромиссный инцидент и отсутствие инцидента вообще.

Если хакер обманом заставляет сотрудника загрузить и запустить вредоносное ПО на своём компьютере, отсутствие прав администратора должно предотвратить установку вредоносного ПО. Отсутствие прав доступа к локальной системе компьютера может помешать вредоносному ПО зашифровать файлы пользователя, а также файлы, к которым он имеет доступ на сетевых файловых серверах. 

Внедрение надежных процессов управления исправлениями и уязвимостями

Ещё одной важной мерой защиты является внедрение эффективных процессов управления исправлениями и уязвимостями. Регулярно (не реже одного раза в месяц) автоматически обновляйте системы и приложения, не требующие исправлений. Вы можете развернуть облачное решение для управления исправлениями, чтобы автоматически обновлять программное обеспечение в любое время и в любом месте. Большинство поставщиков управляемых услуг используют один из трёх основных Удаленный мониторинг и управление (РММ) решения (Connectwise, Datto и Kaseya) для установки исправлений на управляемые системы. Эти решения RMM также обеспечивают мониторинг и удаленный доступ, а также предлагают проверенные и проверенные услуги по установке исправлений для своих клиентов.

Отдельные решения по управлению исправлениями для компаний, не использующих вышеупомянутые решения RMM, включают: ManageEngine, Автомокс и Mosyle.

Дополнительные рекомендации по кибербезопасности

Кроме того, приведенные ниже рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами vCISO компании CyberHoot.

  1. Управляйте сотрудниками с помощью политик и процедур. Вам как минимум потребуется политика паролей, политика допустимого использования, политика обработки информации и письменная программа информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как CyberHoot, чтобы обучить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии, разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS и т. д.) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Все эти рекомендации встроены в продукт CyberHoot или в сервисы vCISO CyberHoot. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и запишитесь на наши услуги уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные рассылки. Информационные бюллетени по кибербезопасности чтобы быть в курсе текущих обновлений в сфере кибербезопасности.

Чтобы узнать больше об атаках с повышением привилегий, посмотрите это короткое 3-минутное видео:

источники: 

РедТим Безопасность

BeyondTrust

Связанные термины:

Наименее привилегия

Права администратора

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени».

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее