Pag-atake sa Pagtaas ng Pribilehiyo

ika-10 ng Pebrero 2022 | Cybrary Pag-atake sa Pagtaas ng Pribilehiyo


privilege escalation attack cybrary

I-secure ang iyong negosyo sa CyberHoot Ngayon!!!


Mag-sign Up Ngayon

Mga Pag-atake sa Pagtaas ng Pribilehiyo ay kapag ang mga umaatake ay nakakuha ng access sa matataas (pang-administratibo) na mga karapatan, o mga pribilehiyo, lampas sa isang simpleng regular na walang pribilehiyong user. Ang Privilege Escalation ay unti-unting pinapataas ang access ng isang hacker sa isang computer system sa pamamagitan ng pagsasamantala sa mga likas na kahinaan sa seguridad. Ang mga ito ay inuri sa pahalang at patayong pag-atake ng pagtaas ng pribilehiyo batay sa diskarte at layunin ng pag-atake. Ang mga pag-atake sa pagtaas ng pribilehiyo ay maaari ding magkaroon ng mga pangkalahatang target tulad ng isang buong system o network, ngunit maaari ding maging mas nakatuon ang pag-atake gaya ng isang partikular na user o partikular na application.

Pag-atake ng Horizontal Privilege Escalation

Ang pahalang na pagtaas ng pribilehiyo ay nagsasangkot ng pag-atake sa pagkakaroon ng access sa isang user account at pagtaas ng mga pahintulot sa account na iyon. Ang ganitong uri ng pagtaas ng pribilehiyo ay karaniwang mas mahirap, dahil sa pangkalahatan ay nangangailangan ito ng higit na pag-unawa sa mga kahinaan ng system at ang mas malawak na paggamit ng mga tool sa pag-hack. Madalas na gumagamit ng mga kampanyang phishing ang mga umaatake upang isagawa ang unang hakbang ng pagkakaroon ng access sa isang account. 

Available ang ilang opsyon para sa pagpapataas ng mga pahintulot sa pahalang na pagtaas ng pribilehiyo. Ang pagsasamantala sa mga kahinaan sa operating system (OS) ay isa sa pinakasikat para sa pagkakaroon ng root-level na access gamit ang isang simpleng walang pribilehiyong user account upang ma-access o mag-invoke ng pagsasamantala para sa ganitong uri ng pahalang na pag-atake sa pagtaas ng pribilehiyo.

Pag-atake ng Vertical Privilege Escalation

Nangyayari ang vertical privilege escalation kapag ang mga attacker ay nakakuha ng direktang access sa isang account na mayroon nang mga pribilehiyong kailangan para magawa ang kanilang layunin. Ang ganitong uri ng pagtaas ng pribilehiyo ay mas madaling gawin dahil hindi ito nangangailangan ng anumang mga hakbang lampas dito. Sa kasong ito, ang pag-atake ay nakatuon sa pagtukoy ng isang account na may mga kinakailangang pribilehiyo at pagkuha ng access sa account na iyon. Multi-factor na pagpapatotoo ay maaaring maging pangunahing depensa laban sa mga patayong pag-atake ng pagtaas ng pribilehiyo batay sa account o kredensyal na pagnanakaw at pang-aabuso.

Ano ang ibig sabihin nito para sa isang SMB?

Ang mga SMB ay kailangang gumawa ng mga proactive na hakbang upang maprotektahan laban sa mga hacker at aksidental or malisyosong banta ng insider sa iyong kumpanya.

Sundin ang Pinakamababang Pribilehiyo (i-drop ang mga karapatan ng Admin ng user)

Pagpapatupad ng prinsipyo ng Pinakamababang Pribilehiyo sa pamamagitan ng pag-alis Mga Karapatan ng Administrator mula sa bawat empleyado ay isang mahalagang hakbang. Ito ay maaaring mangahulugan ng pagkakaiba sa pagitan ng isang major ransomware kompromiso insidente at walang insidente sa lahat.

Kapag ang isang empleyado ay nalinlang ng isang hacker sa pag-download at pagpapatakbo ng malware sa kanilang computer, ang hindi pagkakaroon ng Mga Karapatan sa Administratibo ay dapat na pigilan ang malware mula sa pag-install. Ang kakulangan ng mga karapatan sa lokal na computer system ay maaaring pumigil sa malware na i-encrypt ang mga file ng user na iyon pati na rin ang mga file na maa-access nila sa mga network file server. 

Magtatag ng Malakas na Patch at Mga Proseso sa Pamamahala ng Kahinaan

Ang isa pang mahalagang panukalang pang-proteksyon na dapat magkaroon ay ang magtatag ng matibay na proseso ng pamamahala ng patch at kahinaan. Awtomatikong i-update ang hindi na-patch na mga system at application sa isang regular na batayan (kahit buwan-buwan). Maaari kang mag-deploy ng solusyon sa pamamahala ng patch na nakabatay sa cloud upang awtomatikong i-update ang software kailanman at saanman kinakailangan. Karamihan sa Pinamamahalaang Mga Tagabigay ng Serbisyo ay gumagamit ng isa sa malaking tatlo Remote na Pagsubaybay at Pamamahala (RMM) na mga solusyon (Connectwise, Data, at Kaseya) para sa pag-patch ng kanilang mga pinamamahalaang system. Ang mga RMM na solusyon na ito ay nagbibigay din ng pagsubaybay, at malayuang pag-access bilang karagdagan sa mga nasubok at napatunayang mga serbisyo sa pag-patch sa kanilang mga kliyente.

Kasama sa mga standalone na solusyon sa pamamahala ng patch para sa mga kumpanyang hindi gumagamit ng mga nabanggit na solusyon sa RMM PamahalaanEngine, Automox, at Mosile.

Mga Karagdagang Rekomendasyon sa Cybersecurity

Bilang karagdagan, ang mga rekomendasyong ito sa ibaba ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas sa iba't ibang banta na maaari mong harapin sa pang-araw-araw na batayan. Ang lahat ng mga mungkahi na nakalista sa ibaba ay maaaring makuha sa pamamagitan ng pagkuha ng mga serbisyo ng vCISO ng CyberHoot.

  1. Pamahalaan ang mga empleyado na may mga patakaran at pamamaraan. Kailangan mo ng isang patakaran sa password, isang katanggap-tanggap na patakaran sa paggamit, isang patakaran sa pangangasiwa ng impormasyon, at isang nakasulat na programa sa seguridad ng impormasyon (WISP) sa pinakamababa.
  2. Sanayin ang mga empleyado kung paano makita at iwasan atake ng phishing. Mag-adopt ng Learning Management system tulad ng CyberHoot para ituro sa mga empleyado ang mga kasanayang kailangan nila para maging mas kumpiyansa, produktibo, at secure.
  3. Subukan ang mga empleyado sa mga pag-atake ng Phishing upang magsanay. Ang pagsubok sa Phish ng CyberHoot ay nagbibigay-daan sa mga negosyo na subukan ang mga empleyado ng mga mapagkakatiwalaang pag-atake ng phishing at ilagay ang mga nabigo sa remedial na pagsasanay sa phish.
  4. I-deploy ang kritikal na teknolohiya sa cybersecurity kasama ang dalawang-factor na pagpapatotoo sa lahat ng kritikal na account. Paganahin ang pag-filter ng SPAM ng email, patunayan ang mga backup, i-deploy ang proteksyon ng DNS, antivirus, at anti-malware sa lahat ng iyong endpoint.
  5. Sa modernong panahon ng Work-from-Home, tiyaking pinamamahalaan mo ang mga personal na device na kumokonekta sa iyong network sa pamamagitan ng pag-validate ng kanilang seguridad (pag-patch, antivirus, mga proteksyon ng DNS, atbp) o ganap na pagbabawal sa paggamit ng mga ito.
  6. Kung hindi ka pa nagkaroon ng risk assessment ng isang 3rd party sa nakalipas na 2 taon, dapat ay mayroon ka na ngayon. Ang pagtatatag ng isang balangkas ng pamamahala sa peligro sa iyong organisasyon ay mahalaga sa pagtugon sa iyong mga pinakamatinding panganib sa iyong limitadong oras at pera.
  7. Bumili ng Cyber-Insurance para protektahan ka sa isang sitwasyon ng kabiguan. Ang Cyber-Insurance ay walang pinagkaiba sa Car, Fire, Flood, o Life insurance. Nandiyan kapag kailangan mo ito.

Ang lahat ng mga rekomendasyong ito ay binuo sa CyberHoot ang produkto o ng CyberHoot's vCISO Services. Sa CyberHoot maaari mong pamahalaan, sanayin, tasahin, at subukan ang iyong mga empleyado. Bisitahin CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanan Mga newsletter sa cybersecurity upang manatili sa tuktok ng kasalukuyang mga update sa cybersecurity.

Para matuto pa tungkol sa Privilege Escalation Attacks, panoorin ang maikling 3 minutong video na ito:

Pinagmumulan: 

Seguridad ng RedTeam

Higit sa Pagtitiwala

Mga Kaugnay na Tuntunin:

Pinakamababang Pribilehiyo

Mga Karapatan ng Administrator

Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto: 

Tandaan: Kung gusto mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (bukod sa infographics) at ilagay ang iyong email address sa kanang bahagi ng page, at i-click ang 'Padalhan Ako ng mga Newsletter'.

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....

Magbasa nang higit pa
Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...

Magbasa nang higit pa
Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa