Ayrıcalık Yükseltme Saldırısı

10 Şubat 2022 | Cybrary Ayrıcalık Yükseltme Saldırısı


ayrıcalık yükseltme saldırısı kütüphanesi

İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Ayrıcalık Yükseltme Saldırıları Saldırganların, sıradan ve ayrıcalıksız bir kullanıcının ötesinde, daha yüksek (yönetimsel) haklara veya ayrıcalıklara erişim elde ettiği durumlardır. Ayrıcalık Yükseltme, bir bilgisayar korsanının, yerleşik güvenlik açıklarından yararlanarak bir bilgisayar sistemine erişimini kademeli olarak artırır. Saldırının stratejisine ve amacına göre yatay ve dikey ayrıcalık yükseltme saldırıları olarak sınıflandırılırlar. Ayrıcalık yükseltme saldırıları, tüm bir sistem veya ağ gibi genel hedeflere sahip olabileceği gibi, belirli bir kullanıcı veya belirli bir uygulama gibi daha odaklı da olabilir.

Yatay Ayrıcalık Yükseltme saldırısı

Yatay ayrıcalık yükseltme, saldırganın bir kullanıcı hesabına erişim sağlamasını ve bu hesaptaki izinleri artırmasını içerir. Bu tür ayrıcalık yükseltmeleri genellikle daha zorludur, çünkü sistemin güvenlik açıklarını daha iyi anlamayı ve bilgisayar korsanlığı araçlarının daha fazla kullanılmasını gerektirir. Saldırganlar genellikle bir hesaba erişim sağlamanın ilk adımını gerçekleştirmek için kimlik avı kampanyaları kullanırlar. 

Yatay ayrıcalık yükseltme saldırılarında izinleri yükseltmek için çeşitli seçenekler mevcuttur. İşletim sistemi (OS) güvenlik açıklarından yararlanmak, bu tür yatay ayrıcalık yükseltme saldırıları için bir istismara erişmek veya bu istismarı başlatmak amacıyla, sıradan ve ayrıcalıksız bir kullanıcı hesabı kullanarak kök düzeyinde erişim elde etmek için en popüler yöntemlerden biridir.

Dikey Ayrıcalık Yükseltme saldırısı

Dikey ayrıcalık yükseltme, saldırganların hedeflerine ulaşmak için gereken ayrıcalıklara zaten sahip bir hesaba doğrudan erişim sağladığı durumlarda ortaya çıkar. Bu tür ayrıcalık yükseltmeleri, bunun ötesinde herhangi bir adım gerektirmediği için gerçekleştirilmesi daha kolaydır. Bu durumda saldırı, gerekli ayrıcalıklara sahip bir hesabı belirlemeye ve bu hesaba erişim sağlamaya odaklanır. Çok faktörlü kimlik doğrulama Hesap veya kimlik bilgisi hırsızlığı ve kötüye kullanımına dayalı dikey ayrıcalık yükseltme saldırılarına karşı önemli bir savunma olabilir.

Bu bir KOBİ için ne anlama geliyor?

KOBİ'lerin bilgisayar korsanlarına karşı korunmak için proaktif önlemler alması gerekiyor kazara or kötü niyetli içeriden gelen tehditler şirkette.

En Az Ayrıcalığı Takip Et (kullanıcının Yönetici haklarını bırak)

uygulanması En Az Ayrıcalık ilkesi kaldırarak Yönetici Hakları Her çalışanın hayati bir adımı vardır. Bu, büyük bir başarı ile fidye uzlaşma olayı ve hiçbir olay yok.

Bir çalışan, bir bilgisayar korsanı tarafından bilgisayarına kötü amaçlı yazılım indirip çalıştırması için kandırıldığında, Yönetici Haklarına sahip olmaması, kötü amaçlı yazılımın yüklenmesini engellemelidir. Yerel bilgisayar sistemi haklarının olmaması, kötü amaçlı yazılımın söz konusu kullanıcının dosyalarını ve ağ dosya sunucularında erişebildiği dosyaları şifrelemesini engelleyebilir. 

Güçlü Yama ve Güvenlik Açığı Yönetimi Süreçleri Oluşturun

Sahip olunması gereken bir diğer önemli koruyucu önlem, güçlü yama ve güvenlik açığı yönetim süreçleri oluşturmaktır. Yama uygulanmamış sistemleri ve uygulamaları düzenli olarak (en az ayda bir) otomatik olarak güncelleyin. Yazılımları gerektiğinde ve gerektiğinde otomatik olarak güncellemek için bulut tabanlı bir yama yönetim çözümü dağıtabilirsiniz. Çoğu Yönetilen Hizmet Sağlayıcısı, üç büyük hizmetten birini kullanır: Uzaktan İzleme ve Yönetim (RMM) çözümleri (ConnectWise, Datto, ve Kaseya) yönetilen sistemlerine yama uygulamak için. Bu RMM çözümleri, müşterilerine test edilmiş ve doğrulanmış yama hizmetlerinin yanı sıra izleme ve uzaktan erişim de sağlar.

Yukarıda belirtilen RMM çözümlerini kullanmayan şirketler için bağımsız yama yönetimi çözümleri şunları içerir: ManageEngine, otomobil, ve mosile.

Ek Siber Güvenlik Önerileri

Ayrıca aşağıdaki öneriler, sizin ve işletmenizin günlük hayatta karşılaşabileceğiniz çeşitli tehditlere karşı güvende kalmasına yardımcı olacaktır. Aşağıda listelenen önerilerin hepsi CyberHoot'un vCISO hizmetlerini kiralayarak elde edilebilir.

  1. Çalışanlarınızı politikalar ve prosedürlerle yönetin. En azından bir parola politikasına, kabul edilebilir kullanım politikasına, bilgi işleme politikasına ve yazılı bir bilgi güvenliği programına (WISP) ihtiyacınız var.
  2. Çalışanlara, bu tür durumları nasıl tespit edecekleri ve bunlardan nasıl kaçınacakları konusunda eğitim verin kimlik avı saldırılarıÇalışanlarınıza daha özgüvenli, üretken ve güvende olmaları için ihtiyaç duydukları becerileri öğretmek amacıyla CyberHoot gibi bir Öğrenme Yönetim sistemi benimseyin.
  3. Çalışanlarınızı kimlik avı saldırılarıyla test edin ve pratik yapın. CyberHoot'un kimlik avı testleri, işletmelerin çalışanlarını inandırıcı kimlik avı saldırılarıyla test etmelerine ve başarısız olanları telafi edici kimlik avı eğitimlerine dahil etmelerine olanak tanır.
  4. Kritik siber güvenlik teknolojilerini devreye alın: iki faktörlü kimlik doğrulama tüm kritik hesaplarda. E-posta SPAM filtrelemesini etkinleştirin, yedeklemeleri doğrulayın, DNS korumasını dağıtın, antivirüsve tüm uç noktalarınızda kötü amaçlı yazılımlara karşı koruma.
  5. Evden çalışma döneminin yaşandığı bu modern dönemde, ağınıza bağlanan kişisel cihazlarınızı yönetirken güvenliklerini doğruladığınızdan (yama, virüsten koruma, DNS korumaları, vb.) veya kullanımlarını tamamen yasakladığınızdan emin olun.
  6. Son 2 yıldır üçüncü bir tarafça risk değerlendirmesi yaptırmadıysanız, hemen yaptırmalısınız. Kuruluşunuzda bir risk yönetimi çerçevesi oluşturmak, sınırlı zamanınız ve paranızla en büyük risklerinizi ele almak için kritik öneme sahiptir.
  7. Felaket gibi bir durumda sizi korumak için Siber Sigorta satın alın. Siber Sigorta, Araba, Yangın, Sel veya Hayat sigortasından farklı değildir. En çok ihtiyaç duyduğunuz anda yanınızdadır.

Tüm bu öneriler, CyberHoot ürününe veya CyberHoot'un vCISO Hizmetlerine entegre edilmiştir. CyberHoot ile çalışanlarınızı yönetebilir, eğitebilir, değerlendirebilir ve test edebilirsiniz. Ziyaret edin CyberHoot.com ve bugün hizmetlerimize kaydolun. En azından aylık programımıza kaydolarak öğrenmeye devam edin. Siber güvenlik bültenleri Güncel siber güvenlik güncellemelerinden haberdar olmak için.

Ayrıcalık Yükseltme Saldırıları hakkında daha fazla bilgi edinmek için bu kısa 3 dakikalık videoyu izleyin:

kaynaklar: 

RedTeam Güvenliği

BeyondTrust

İlgili terimler:

En Az Ayrıcalık

Yönetici Hakları

CyberHoot'un kullanımınıza sunabileceği başka kaynakları da var. Aşağıda tüm kaynaklarımızın bağlantıları bulunmaktadır; dilediğiniz zaman göz atabilirsiniz: 

Not: Bültenimize abone olmak istiyorsanız, yukarıdaki herhangi bir bağlantıyı (infografikler hariç) ziyaret edin ve sayfanın sağ tarafına e-posta adresinizi girin ve 'Bana Haber Bültenleri Gönderin'.

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla
Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla