Mga Pag-atake sa Pagtaas ng Pribilehiyo ay kapag ang mga umaatake ay nakakuha ng access sa matataas (pang-administratibo) na mga karapatan, o mga pribilehiyo, lampas sa isang simpleng regular na walang pribilehiyong user. Ang Privilege Escalation ay unti-unting pinapataas ang access ng isang hacker sa isang computer system sa pamamagitan ng pagsasamantala sa mga likas na kahinaan sa seguridad. Ang mga ito ay inuri sa pahalang at patayong pag-atake ng pagtaas ng pribilehiyo batay sa diskarte at layunin ng pag-atake. Ang mga pag-atake sa pagtaas ng pribilehiyo ay maaari ding magkaroon ng mga pangkalahatang target tulad ng isang buong system o network, ngunit maaari ding maging mas nakatuon ang pag-atake gaya ng isang partikular na user o partikular na application.
Ang pahalang na pagtaas ng pribilehiyo ay nagsasangkot ng pag-atake sa pagkakaroon ng access sa isang user account at pagtaas ng mga pahintulot sa account na iyon. Ang ganitong uri ng pagtaas ng pribilehiyo ay karaniwang mas mahirap, dahil sa pangkalahatan ay nangangailangan ito ng higit na pag-unawa sa mga kahinaan ng system at ang mas malawak na paggamit ng mga tool sa pag-hack. Madalas na gumagamit ng mga kampanyang phishing ang mga umaatake upang isagawa ang unang hakbang ng pagkakaroon ng access sa isang account.
Available ang ilang opsyon para sa pagpapataas ng mga pahintulot sa pahalang na pagtaas ng pribilehiyo. Ang pagsasamantala sa mga kahinaan sa operating system (OS) ay isa sa pinakasikat para sa pagkakaroon ng root-level na access gamit ang isang simpleng walang pribilehiyong user account upang ma-access o mag-invoke ng pagsasamantala para sa ganitong uri ng pahalang na pag-atake sa pagtaas ng pribilehiyo.
Nangyayari ang vertical privilege escalation kapag ang mga attacker ay nakakuha ng direktang access sa isang account na mayroon nang mga pribilehiyong kailangan para magawa ang kanilang layunin. Ang ganitong uri ng pagtaas ng pribilehiyo ay mas madaling gawin dahil hindi ito nangangailangan ng anumang mga hakbang lampas dito. Sa kasong ito, ang pag-atake ay nakatuon sa pagtukoy ng isang account na may mga kinakailangang pribilehiyo at pagkuha ng access sa account na iyon. Multi-factor na pagpapatotoo ay maaaring maging pangunahing depensa laban sa mga patayong pag-atake ng pagtaas ng pribilehiyo batay sa account o kredensyal na pagnanakaw at pang-aabuso.
Ang mga SMB ay kailangang gumawa ng mga proactive na hakbang upang maprotektahan laban sa mga hacker at aksidental or malisyosong banta ng insider sa iyong kumpanya.
Pagpapatupad ng prinsipyo ng Pinakamababang Pribilehiyo sa pamamagitan ng pag-alis Mga Karapatan ng Administrator mula sa bawat empleyado ay isang mahalagang hakbang. Ito ay maaaring mangahulugan ng pagkakaiba sa pagitan ng isang major ransomware kompromiso insidente at walang insidente sa lahat.
Kapag ang isang empleyado ay nalinlang ng isang hacker sa pag-download at pagpapatakbo ng malware sa kanilang computer, ang hindi pagkakaroon ng Mga Karapatan sa Administratibo ay dapat na pigilan ang malware mula sa pag-install. Ang kakulangan ng mga karapatan sa lokal na computer system ay maaaring pumigil sa malware na i-encrypt ang mga file ng user na iyon pati na rin ang mga file na maa-access nila sa mga network file server.
Ang isa pang mahalagang panukalang pang-proteksyon na dapat magkaroon ay ang magtatag ng matibay na proseso ng pamamahala ng patch at kahinaan. Awtomatikong i-update ang hindi na-patch na mga system at application sa isang regular na batayan (kahit buwan-buwan). Maaari kang mag-deploy ng solusyon sa pamamahala ng patch na nakabatay sa cloud upang awtomatikong i-update ang software kailanman at saanman kinakailangan. Karamihan sa Pinamamahalaang Mga Tagabigay ng Serbisyo ay gumagamit ng isa sa malaking tatlo Remote na Pagsubaybay at Pamamahala (RMM) na mga solusyon (Connectwise, Data, at Kaseya) para sa pag-patch ng kanilang mga pinamamahalaang system. Ang mga RMM na solusyon na ito ay nagbibigay din ng pagsubaybay, at malayuang pag-access bilang karagdagan sa mga nasubok at napatunayang mga serbisyo sa pag-patch sa kanilang mga kliyente.
Kasama sa mga standalone na solusyon sa pamamahala ng patch para sa mga kumpanyang hindi gumagamit ng mga nabanggit na solusyon sa RMM PamahalaanEngine, Automox, at Mosile.
Bilang karagdagan, ang mga rekomendasyong ito sa ibaba ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas sa iba't ibang banta na maaari mong harapin sa pang-araw-araw na batayan. Ang lahat ng mga mungkahi na nakalista sa ibaba ay maaaring makuha sa pamamagitan ng pagkuha ng mga serbisyo ng vCISO ng CyberHoot.
Ang lahat ng mga rekomendasyong ito ay binuo sa CyberHoot ang produkto o ng CyberHoot's vCISO Services. Sa CyberHoot maaari mong pamahalaan, sanayin, tasahin, at subukan ang iyong mga empleyado. Bisitahin CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanan Mga newsletter sa cybersecurity upang manatili sa tuktok ng kasalukuyang mga update sa cybersecurity.
Pinagmumulan:
Mga Kaugnay na Tuntunin:
Mga Karapatan ng Administrator
Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto:
Tandaan: Kung gusto mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (bukod sa infographics) at ilagay ang iyong email address sa kanang bahagi ng page, at i-click ang 'Padalhan Ako ng mga Newsletter'.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....
Magbasa nang higit pa
Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...
Magbasa nang higit pa
Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
