权限提升攻击 是指攻击者获得超越普通非特权用户的高级(管理)权限或特权。特权提升是指通过利用固有的安全漏洞逐步提升黑客对计算机系统的访问权限。根据攻击策略和目标,特权提升攻击可分为水平特权提升攻击和垂直特权提升攻击。特权提升攻击可能针对整个系统或网络等一般目标,但也可能针对特定用户或特定应用程序等更具针对性的攻击。
水平提权是指攻击者获取用户帐户的访问权限并提升该帐户的权限。这种提权通常更具挑战性,因为它通常需要对系统漏洞有更深入的了解,并更熟练地使用黑客工具。攻击者通常使用网络钓鱼活动来执行获取帐户访问权限的第一步。
在水平提权中,提升权限的方法有很多。利用操作系统 (OS) 漏洞是最常用的方法之一,使用普通的非特权用户帐户即可获得 root 级访问权限,从而访问或调用此类水平提权攻击的漏洞。
垂直提权是指攻击者直接访问已拥有实现其目标所需权限的帐户。这种提权方式更容易执行,因为它不需要任何额外的步骤。在这种情况下,攻击的重点是识别具有必要权限的帐户并获取对该帐户的访问权限。 多因素认证 可以成为防御基于帐户或凭证盗窃和滥用的垂直权限提升攻击的关键防御手段。
中小企业需要采取主动措施来防范黑客和 偶然 or 恶意内部威胁 在你的公司。
实施 最小特权原则 通过删除 管理员权限 每位员工的参与都是至关重要的一步。这可能意味着 勒索 妥协事件,而不是什么事件。
当员工被黑客诱骗在其计算机上下载并运行恶意软件时,没有管理员权限应该可以阻止恶意软件的安装。缺乏本地计算机系统权限可以阻止恶意软件加密该用户的文件以及他们可以访问的网络文件服务器上的文件。
另一项重要的保护措施是建立强大的补丁和漏洞管理流程。定期(至少每月一次)自动更新未打补丁的系统和应用程序。您可以部署基于云的补丁管理解决方案,随时随地自动更新软件。大多数托管服务提供商都利用三大服务提供商之一 远程监控与管理 (RMM)解决方案(Connectwise, Datto和 加濑屋) 用于修补其托管系统。这些 RMM 解决方案除了为客户提供经过测试和验证的修补服务外,还提供监控和远程访问。
对于不使用上述 RMM 解决方案的公司,独立补丁管理解决方案包括 ManageEngine的, 自动装模和 莫西尔.
此外,以下建议将帮助您和您的企业应对日常可能面临的各种威胁。 通过聘请 CyberHoot 的 vCISO 服务可以获得以下列出的所有建议。
所有这些建议都内置于 CyberHoot 产品或 CyberHoot 的 vCISO 服务中。借助 CyberHoot,您可以管理、培训、评估和测试您的员工。访问 CyberHoot.com 立即注册我们的服务。至少注册我们的月度课程,继续学习。 网络安全通讯 掌握最新的网络安全更新。
来源:
相关术语:
CyberHoot 还提供了一些其他资源供您使用。以下是我们所有资源的链接,欢迎随时查看:
注意:如果您想订阅我们的新闻通讯,请访问上面的任何链接(信息图表除外),并在页面右侧输入您的电子邮件地址,然后单击“向我发送新闻通讯”。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。