Ayrıcalık Yükseltme Saldırıları Saldırganların, sıradan ve ayrıcalıksız bir kullanıcının ötesinde, daha yüksek (yönetimsel) haklara veya ayrıcalıklara erişim elde ettiği durumlardır. Ayrıcalık Yükseltme, bir bilgisayar korsanının, yerleşik güvenlik açıklarından yararlanarak bir bilgisayar sistemine erişimini kademeli olarak artırır. Saldırının stratejisine ve amacına göre yatay ve dikey ayrıcalık yükseltme saldırıları olarak sınıflandırılırlar. Ayrıcalık yükseltme saldırıları, tüm bir sistem veya ağ gibi genel hedeflere sahip olabileceği gibi, belirli bir kullanıcı veya belirli bir uygulama gibi daha odaklı da olabilir.
Yatay ayrıcalık yükseltme, saldırganın bir kullanıcı hesabına erişim sağlamasını ve bu hesaptaki izinleri artırmasını içerir. Bu tür ayrıcalık yükseltmeleri genellikle daha zorludur, çünkü sistemin güvenlik açıklarını daha iyi anlamayı ve bilgisayar korsanlığı araçlarının daha fazla kullanılmasını gerektirir. Saldırganlar genellikle bir hesaba erişim sağlamanın ilk adımını gerçekleştirmek için kimlik avı kampanyaları kullanırlar.
Yatay ayrıcalık yükseltme saldırılarında izinleri yükseltmek için çeşitli seçenekler mevcuttur. İşletim sistemi (OS) güvenlik açıklarından yararlanmak, bu tür yatay ayrıcalık yükseltme saldırıları için bir istismara erişmek veya bu istismarı başlatmak amacıyla, sıradan ve ayrıcalıksız bir kullanıcı hesabı kullanarak kök düzeyinde erişim elde etmek için en popüler yöntemlerden biridir.
Dikey ayrıcalık yükseltme, saldırganların hedeflerine ulaşmak için gereken ayrıcalıklara zaten sahip bir hesaba doğrudan erişim sağladığı durumlarda ortaya çıkar. Bu tür ayrıcalık yükseltmeleri, bunun ötesinde herhangi bir adım gerektirmediği için gerçekleştirilmesi daha kolaydır. Bu durumda saldırı, gerekli ayrıcalıklara sahip bir hesabı belirlemeye ve bu hesaba erişim sağlamaya odaklanır. Çok faktörlü kimlik doğrulama Hesap veya kimlik bilgisi hırsızlığı ve kötüye kullanımına dayalı dikey ayrıcalık yükseltme saldırılarına karşı önemli bir savunma olabilir.
KOBİ'lerin bilgisayar korsanlarına karşı korunmak için proaktif önlemler alması gerekiyor kazara or kötü niyetli içeriden gelen tehditler şirkette.
uygulanması En Az Ayrıcalık ilkesi kaldırarak Yönetici Hakları Her çalışanın hayati bir adımı vardır. Bu, büyük bir başarı ile fidye uzlaşma olayı ve hiçbir olay yok.
Bir çalışan, bir bilgisayar korsanı tarafından bilgisayarına kötü amaçlı yazılım indirip çalıştırması için kandırıldığında, Yönetici Haklarına sahip olmaması, kötü amaçlı yazılımın yüklenmesini engellemelidir. Yerel bilgisayar sistemi haklarının olmaması, kötü amaçlı yazılımın söz konusu kullanıcının dosyalarını ve ağ dosya sunucularında erişebildiği dosyaları şifrelemesini engelleyebilir.
Sahip olunması gereken bir diğer önemli koruyucu önlem, güçlü yama ve güvenlik açığı yönetim süreçleri oluşturmaktır. Yama uygulanmamış sistemleri ve uygulamaları düzenli olarak (en az ayda bir) otomatik olarak güncelleyin. Yazılımları gerektiğinde ve gerektiğinde otomatik olarak güncellemek için bulut tabanlı bir yama yönetim çözümü dağıtabilirsiniz. Çoğu Yönetilen Hizmet Sağlayıcısı, üç büyük hizmetten birini kullanır: Uzaktan İzleme ve Yönetim (RMM) çözümleri (ConnectWise, Datto, ve Kaseya) yönetilen sistemlerine yama uygulamak için. Bu RMM çözümleri, müşterilerine test edilmiş ve doğrulanmış yama hizmetlerinin yanı sıra izleme ve uzaktan erişim de sağlar.
Yukarıda belirtilen RMM çözümlerini kullanmayan şirketler için bağımsız yama yönetimi çözümleri şunları içerir: ManageEngine, otomobil, ve mosile.
Ayrıca aşağıdaki öneriler, sizin ve işletmenizin günlük hayatta karşılaşabileceğiniz çeşitli tehditlere karşı güvende kalmasına yardımcı olacaktır. Aşağıda listelenen önerilerin hepsi CyberHoot'un vCISO hizmetlerini kiralayarak elde edilebilir.
Tüm bu öneriler, CyberHoot ürününe veya CyberHoot'un vCISO Hizmetlerine entegre edilmiştir. CyberHoot ile çalışanlarınızı yönetebilir, eğitebilir, değerlendirebilir ve test edebilirsiniz. Ziyaret edin CyberHoot.com ve bugün hizmetlerimize kaydolun. En azından aylık programımıza kaydolarak öğrenmeye devam edin. Siber güvenlik bültenleri Güncel siber güvenlik güncellemelerinden haberdar olmak için.
kaynaklar:
İlgili terimler:
CyberHoot'un kullanımınıza sunabileceği başka kaynakları da var. Aşağıda tüm kaynaklarımızın bağlantıları bulunmaktadır; dilediğiniz zaman göz atabilirsiniz:
Not: Bültenimize abone olmak istiyorsanız, yukarıdaki herhangi bir bağlantıyı (infografikler hariç) ziyaret edin ve sayfanın sağ tarafına e-posta adresinizi girin ve 'Bana Haber Bültenleri Gönderin'.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...
Daha fazla
Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...
Daha fazla
Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
