8 بردارهای مشترک حمله سایبری و نحوه جلوگیری از آنها

ساخت وبلاگ

آخرین مطالب

امکانات وب

اگر شما حرفه ای سایبر حرفه ای هستید که در دنیای سایبری آلوده به کوسه زندگی می کنید ، ماموریت شما این است که از افراد بد بمانید و شرکت خود را ایمن نگه دارید. این امر با درک آسیب پذیری های شما ، دانستن روش های بسیاری از دفاع های شما ، شروع می شود و سپس محافظت های لازم برای حفظ یک وضعیت امن و امنیت سایبری را در اختیار شما قرار می دهد. این یک کار بزرگ است و برای رفاه شرکت شما بسیار مهم است.

حمله به سطح ، بردارهای حمله و نقض تعریف شده

صرف نظر از تجارت یا صنعت ، در اینجا سه اصطلاح اصلی وجود دارد که در قلب هرگونه دفاع سایبری هر شرکت قرار دارد:

سطح حمله

میزان کل نقاط در شبکه ای که در آن حملات می تواند اتفاق بیفتد در جایی که یک کاربر غیرمجاز ("مهاجم") می تواند با استفاده از بیشماری از روش های نقض ("بردارهای حمله سایبری") داده ها را دستکاری یا استخراج کند. اگر یک نمودار را در نظر می گیرید ، جایی که محور X تمام دستگاه ها و برنامه ها را در شبکه خود (زیرساخت ها ، برنامه ها ، نقاط پایانی ، IoT و غیره) لیست می کند و محور y روشهای مختلف نقض مانند رمزهای ضعف و پیش فرض است. رمزهای عبور مجدد ، فیشینگ ، مهندسی اجتماعی ، نرم افزار بدون استفاده ، غلط های نادرست و غیره - طرح سطح حمله شما است.

enterprise attack surface

سطح حمله شرکت

بردار حمله سایبری

روش یا راه توسط یک طرف مقابل می تواند یک شبکه/سیستم کامل را نقض یا نفوذ کند. بردارهای حمله هکرها را قادر می سازد از آسیب پذیری های سیستم ، از جمله عنصر انسانی استفاده کنند.

نقض امنیتی

هر حادثه امنیتی که در آن به داده های حساس ، محافظت شده یا محرمانه توسط یک طرف غیرمجاز دسترسی یا به سرقت می رود ، به خطر می افتد که برند ، مشتریان و دارایی های یک سازمان را به خطر بیندازد. حوادثی مانند DDOS ، استخراج بیت کوین و غیره نیز نقض امنیتی است. نقض داده ها رایج ترین است ، اما همه حوادث امنیتی مربوط به سرقت داده ها نیست.

بنابراین برخی از رایج ترین انواع بردارهای حمله سایبری چیست؟بخوانید تا متوجه شوید:

8 نوع متداول بردارهای حمله سایبری و نحوه جلوگیری از آن

در وبلاگ ما مشترک شوید

با آخرین نکات و اخبار امنیت سایبری به روز باشید.

1. اعتبارنامه به خطر افتاده

نام کاربری و رمز عبور همچنان رایج ترین نوع اعتبار دسترسی است. اعتبارنامه به خطر افتاده موردی را توصیف می کند که اعتبار کاربر ، مانند نام های کاربری و رمزهای عبور ، در معرض اشخاص غیرمجاز قرار دارد. این به طور معمول هنگامی اتفاق می افتد که کاربران مظنون به تلاش های فیشینگ طعمه می زنند و اعتبار ورود به سیستم خود را در وب سایت های جعلی وارد می کنند. در صورت گم شدن ، سرقت یا در معرض دید ، اعتبار به خطر افتاده می تواند دسترسی خودی را به فرد متجاوز بدهد. اگرچه نظارت و تجزیه و تحلیل در شرکت می تواند فعالیت مشکوک را شناسایی کند ، اما این اعتبارنامه ها به طور مؤثر از امنیت پیرامونی دور می شوند و تشخیص را پیچیده می کنند. ریسک ناشی از اعتبار به خطر افتاده با سطح دسترسی که فراهم می کند متفاوت است. اعتبارنامه های ممتاز دسترسی ، که دسترسی اداری به دستگاه ها و سیستم ها را می دهد ، به طور معمول خطر بیشتری برای شرکت نسبت به اعتبار مصرف کننده ایجاد می کند. و این تنها انسانهایی نیست که اعتبار خود را در اختیار دارند. سرورها ، دستگاههای شبکه و ابزارهای امنیتی اغلب دارای رمزهای عبور هستند که ادغام و ارتباط بین دستگاه ها را امکان پذیر می کنند. در دست یک متجاوز ، این اعتبارنامه های دستگاه به ماشین می توانند حرکت در سراسر شرکت ، چه به صورت عمودی و چه به صورت افقی ، و دسترسی تقریباً ناچیز را فراهم کنند.

این کار را برای جلوگیری از این نوع حمله سایبری انجام دهید:

  • نام های کاربری مشترک و رمزهای عبور ضعیف می تواند منجر به اعتبار به خطر بیفتد ، بنابراین مهم است که شرکت دارای خط مشی های رمز عبور مؤثر باشد که از قدرت رمز عبور مناسب اطمینان حاصل می کند.
  • اشتراک گذرواژه در خدمات ، کلیه برنامه هایی را که به اشتراک می گذارند ، به عنوان یک نتیجه از نقض یک سرویس یا برنامه در گروه ، آسیب پذیر هستند. برای دسترسی به چندین برنامه و سیستم ، از همان رمز عبور استفاده نکنید.
  • استفاده از احراز هویت دو عاملی از طریق یک عامل دوم قابل اعتماد می تواند تعداد نقض هایی را که به دلیل اعتبار به خطر افتاده در یک سازمان رخ می دهد ، کاهش دهد.

2. اعتبار ضعیف و سرقت شده

رمزهای عبور ضعیف و استفاده مجدد از رمز عبور ، قرار گرفتن در معرض اعتبار را به یک دروازه برای دسترسی و انتشار اولیه مهاجم تبدیل می کند. حملات بدافزار اخیر مانند Mirai این تهدید را نه تنها برای دستگاه های مدیریت شده بلکه دستگاه های متصل به IoT نشان می دهد.

برنامه ها و پروتکل های ارسال اعتبار ورود به سیستم از طریق شبکه شما یک تهدید امنیتی قابل توجه است. یک مهاجم متصل به شبکه شما به راحتی می تواند این اعتبار را برای حرکت جانبی پیدا و استفاده کند. به عنوان مثال ، در حمله هدف ، مخالفان توانستند اعتبارنامه های Active Directory را سرقت کنند و حمله خود را به شبکه پرداخت شرکت تبلیغ کنند.

این کار را برای جلوگیری از آن انجام دهید:

  • بهداشت رمز عبور را پیگیری کنید و از کل شرکت خود برای شناسایی کاربران پرخطر و دستگاه های آنها استفاده کنید.

3. خودی های مخرب

یک خودی مخرب کارمندی است که اطلاعات شرکت خصوصی را در معرض نمایش قرار می دهد و/یا از آسیب پذیری های شرکت بهره برداری می کند. خودی های مخرب اغلب کارمندان ناراضی هستند. کاربران با دسترسی به داده ها و شبکه های حساس می توانند از طریق سوء استفاده ممتاز و قصد مخرب آسیب های گسترده ای وارد کنند.

این کار را برای جلوگیری از آن انجام دهید:

  • مراقب کارمندان ناراضی باشید و دسترسی به داده ها و دسترسی به شبکه برای هر دستگاه و کاربر را در معرض خطر خودی قرار دهید.

4- رمزگذاری مفقود یا ضعیف

رمزگذاری داده ها داده ها را به شکل دیگری ترجمه می کند که فقط افراد دارای دسترسی به یک کلید مخفی یا رمز عبور می توانند بخوانند. داده های رمزگذاری شده معمولاً به عنوان رمزنگاری گفته می شود ، در حالی که داده های رمزگذاری نشده به نام های ساده نامیده می شوند. هدف از رمزگذاری داده ها محافظت از محرمانه بودن داده های دیجیتال است زیرا در سیستم های رایانه ای ذخیره می شود و با استفاده از اینترنت یا سایر شبکه های رایانه ای منتقل می شود. رمزگذاری قوی باید در حالت استراحت ، در حرکت و در جایی که مناسب باشد ، در فرآیند استفاده شود.

رمزگذاری گمشده / ضعیف منجر به اطلاعات حساس از جمله اعتبارنامه ها به صورت ساده و یا با استفاده از رمزهای رمزنگاری ضعیف یا پروتکل ها می شود. این بدان معنی است که یک دشمن که در حال جابجایی ذخیره داده ها ، ارتباطات یا پردازش است ، می تواند با استفاده از رویکردهای نیروی بی رحمانه برای شکستن رمزگذاری ضعیف ، به داده های حساس دسترسی پیدا کند.

این کار را برای جلوگیری از این نوع بردار حمله انجام دهید:

  • فقط به رمزگذاری سطح پایین اعتماد نکنید و یا فرض کنید که پیروی از انطباق به این معنی است که داده ها به طور ایمن رمزگذاری شده اند.
  • اطمینان حاصل کنید که داده های حساس در حالت استراحت ، انتقال و پردازش رمزگذاری می شوند.

5- پیکربندی غلط

پیکربندی غلط زمانی است که در پیکربندی سیستم خطایی وجود دارد. به عنوان مثال ، اگر صفحات تنظیم شده فعال باشند یا کاربر از نام کاربری و رمزهای عبور پیش فرض استفاده کند ، این می تواند منجر به نقض شود. با استفاده از پیکربندی سرور Setup/App ، هکر می تواند نقص های پنهان را تعیین کند ، و این اطلاعات اضافی را در اختیار آنها قرار می دهد. دستگاه ها و برنامه های نادرست پیکربندی شده یک نقطه ورود آسان برای سوء استفاده از مهاجم را ارائه می دهند.

این کار را برای جلوگیری از این نوع حمله سایبری انجام دهید:

  • رویه ها و سیستم ها را در جای خود قرار دهید که فرآیند پیکربندی شما را محکم تر کرده و در هر کجا ممکن از اتوماسیون استفاده کنید. نظارت بر برنامه های کاربردی و تنظیمات دستگاه و مقایسه این موارد با بهترین شیوه های توصیه شده ، تهدید دستگاههای غلط تنظیم شده در شبکه شما را نشان می دهد.

6. باج افزار

Ransomware نوعی از متن سایبری است که در آن کاربران تا زمان پرداخت باج نمی توانند به داده های خود دسترسی پیدا کنند. به کاربران دستورالعمل نحوه پرداخت هزینه برای دریافت کلید رمزگشایی نشان داده شده است. این هزینه ها می تواند از چند صد دلار تا هزاران باشد ، که قابل پرداخت به مجرمان سایبری در بیت کوین است.

این کار را برای جلوگیری از حملات باج افزار انجام دهید:

  • اطمینان حاصل کنید که سیستم هایی در دست دارید که از تمام دستگاه های شما در برابر باج افزار محافظت می کند ، از جمله اینکه سیستم عامل خود را به روز نگه دارید و به روز نگه دارید تا اطمینان حاصل کنید که آسیب پذیری های کمتری برای بهره برداری و عدم نصب نرم افزار یا ارائه امتیازات اداری به آن ندارید ، مگر اینکه دقیقاً بدانید که چیستو چه کاری انجام می دهد.

7. فیشینگ

فیشینگ یک تاکتیک جرایم سایبری است که در آن اهداف از طریق ایمیل ، تلفن یا پیام متنی توسط شخصی که به عنوان یک موسسه قانونی مطرح می شود ، برای فریب دادن افراد در ارائه داده های حساس مانند اطلاعات شناسایی شخصی ، جزئیات بانکداری و کارت اعتباری و رمزهای عبور تماس می گیرد. این همچنان یکی از مؤثرترین بردارهای حمله مهندسی اجتماعی است. برخی از طرح های فیشینگ فوق العاده پیچیده هستند و بعضی اوقات می توانند کاملاً بی گناه به نظر برسند. هک دفتر مدیریت پرسنل (OPM) نشان می دهد که چگونه فیشینگ می تواند تقریباً تمام لایه های امنیت سنتی مانند دروازه های ایمیل و کنترل های نقطه پایانی را شکست دهد.

این کار را برای جلوگیری از حملات فیشینگ انجام دهید:

  • اندازه گیری مرور وب و رفتارهای کلیک از طریق ایمیل برای کاربران و دستگاه ها بینش ریسک ارزشمندی را برای شرکت شما فراهم می کند.
  • وقتی شک دارید ، بهتر است با سازمان تماس بگیرید که ایمیل را از آن دریافت کرده اید تا تعیین کنید که آیا این یک کلاهبرداری فیشینگ است یا خیر.

8. اعتماد به روابط

روابط اعتماد به سطح مشخصی از اعتماد که بین کاربران و سیستم ها وجود دارد اشاره دارد. به عنوان مثال ، روابط اعتماد می تواند دو حوزه را به هم وصل کند ، بنابراین یک کاربر فقط برای دسترسی به منابع باید یک بار وارد سیستم شود. دو حوزه در یک رابطه اعتماد دامنه قابل اعتماد (دامنه ای است که اولین بار کاربر را تأیید می کند) و دامنه قابل اعتماد (دامنه ای که به دامنه قابل اعتماد برای تأیید اعتبار کاربران متکی است و بدون اینکه مجدداً تأیید شود به منابع خود دسترسی می دهدکاربر). یک نمونه سناریوی نقض رایج این است که اعتبارنامه ها بر روی مشتری قابل اعتماد ذخیره می شوند ، که پس از آن نقض می شود و ویران می شود.

این کار را برای جلوگیری از این نوع حمله سایبری انجام دهید:

  • مدیریت روابط اعتماد می تواند به شما در محدود کردن یا از بین بردن تأثیر یا آسیب هایی که یک مهاجم می تواند وارد کند ، کمک کند. BeyondCorp Google نمونه ای از تمرین امنیتی صفر است.

سایر روشهای نقض

آسیب پذیری های روز صفر

این یک آسیب پذیری است که هیچ کس از آن آگاه نیست تا زمانی که این نقض اتفاق بیفتد (از این رو نام صفر روز ، زیرا هیچ زمانی بین زمان وقوع حمله وجود ندارد و آسیب پذیری علنی می شود). اگر یک توسعه دهنده قبل از سوء استفاده از هکر از آسیب پذیری ، وصله ای برای آسیب پذیری روز صفر منتشر نکرده باشد ، حمله زیر به عنوان یک حمله روز صفر شناخته می شود. نوشتن تیم قرمز نوشتن POC راهی برای کاهش آسیب پذیری های روز صفر است.

حمله نیروی بی رحمانه

این یک حمله بی امان بر اساس آزمایش و خطا است که در آن هکر سعی در تعیین رمزهای عبور یا دسترسی به داده های رمزگذاری شده دارد. مشابه دزد که در تلاش برای ترک امنیت است ، حمله بی رحمانه بسیاری از ترکیبات مختلف را امتحان می کند تا اینکه در نهایت کار کند. نیروی بی رحمانه در تمام بردارهای حمله ای که در بالا توضیح داده شد کار می کند. از جمله حملات رمز عبور ، شکستن رمزگذاری ضعیف و غیره ، بنابراین از نظر فنی یک بردار حمله به تنهایی نیست.

انکار سرویس توزیع شده (DDOS) یک حمله سایبری در برابر یک منبع شبکه (به عنوان مثال سرور ، وب سایت) توسط سیستم های رایانه ای به خطر افتاده متعدد است. منبع شبکه با پیام های بیرونی سیل می شود و این باعث می شود هدف کند و یا خراب شود و آن را برای کاربران و سیستم های مجاز غیرقابل دسترسی کند. حمله DDOS معمولاً به دلیل به خطر انداختن سیستم های متعدد رخ می دهد. یک روش کاهش بالقوه برای این کار استفاده از CDN ها ، پروکسی های معکوس ، پروکسی HA و غیره است که لایه های دفاعی را بین سیستمهایی که در خدمت محتوا و مشتری هستند درخواست می کنند.

چهار قرار گرفتن در معرض صفحه رادار خود

  1. مؤلفه های نرم افزاری پرخطر مانند جاوا ، فلش و IE به دلیل تعداد زیادی از آسیب پذیری های ذاتی مستعد حملات روز صفر هستند-که بسیاری از آنها به طور عمومی فاش نمی شوند. دستگاه های حاوی چنین نرم افزارهای پرخطر که به طور فعال در معرض وب قرار دارند ، به ویژه مستعد حمله هستند.
  2. دستگاه ها و برنامه های نادرست پیکربندی شده یک نقطه ورود آسان برای سوء استفاده از مهاجم را ارائه می دهند. نظارت بر برنامه ها و تنظیمات دستگاه و مقایسه این موارد با بهترین شیوه های توصیه شده می تواند به شما در شناسایی دستگاه های غلط تنظیم شده در شبکه خود کمک کند.
  3. اتصالات و پروتکل های شبکه رمزگذاری نشده رمزگذاری نشده یا ضعیف ، شرکت شما را مستعد حملات انسان در میانی می کند. علاوه بر این ، دستگاه ها و کاربرانی که به شبکه ها و برنامه های ناامن متصل می شوند در معرض خطر هستند و همچنین می توانند به خطر بیفتند.
  4. آسیب پذیری های غیرقابل استفاده به راحتی توسط بدافزار برای آلوده کردن نقطه پایانی یا سرور شما مورد سوء استفاده قرار می گیرند. اگرچه محصولات مدیریت آسیب پذیری لیستی از دستگاه هایی را که باید وصله دار شوند ، ارائه می دهند ، اما چالش واقعی شناسایی دستگاه های پرخطر است که می توانند به راحتی مورد استفاده قرار گیرند و برای شروع حملات مورد استفاده قرار گیرند. آسیب پذیری در زیرساخت های بحرانی یا دستگاه هایی با دسترسی به داده های حساس خطر قابل توجهی را برای شرکت شما ایجاد می کند

نتیجه

هدف نهایی مخالفان و خودی های مخرب دسترسی به دستگاه های با ارزش بالا ، برنامه ها و داده های شما است. ناامن ، دستگاه ها و کاربران با دسترسی به برنامه های حساس ، داده ها و شبکه ها خطر مهمی را برای شرکت شما ایجاد می کنند.

برای ماندن از افراد بد ، باید با درک آسیب پذیری های خود شروع کنید ، با دانستن راه های بسیاری که می توان از دفاع شما نقض شد ، و سپس حمایت های لازم برای حفظ یک وضعیت امن و امنیت سایبری را فراهم کنید. نگه داشتن سطح حمله تا حد امکان باید یک اقدام اساسی امنیتی در نظر گرفته شود و برای حفظ یک وضعیت امنیتی قوی مهم است. همچنین مدیریت روابط اعتماد می تواند به شما در محدود کردن یا از بین بردن تأثیر یا آسیب هایی که یک مهاجم می تواند وارد کند ، کمک کند.

غالباً سؤالاتی در مورد بردارهای حمله پرسیده می شود

بردارهای مشترک حمله سایبری مورد استفاده مخالفان عبارتند از:

  1. اعتبارنامه سازش شده
  2. اعتبار ضعیف و سرقت شده
  3. باج افزار
  4. فیشینگ
  5. آسیب پذیری های روز صفر
  6. رمزگذاری گمشده یا ضعیف
  7. پیکربندی نادرست
  8. روابط اعتماد
  9. حمله نیروی بی رحمانه
  10. انکار سرویس توزیع شده (DDOS)

بردارهای حمله روشهایی هستند که مخالفان برای نقض یا نفوذ در شبکه شما استفاده می کنند. بردارهای حمله اشکال مختلفی دارند ، از بدافزار و باج افزار ، گرفته تا حملات مردانه ، اعتبار به خطر افتاده و فیشینگ. برخی از بردارهای حمله نقاط ضعف در امنیت و زیرساخت های کلی شما را هدف قرار می دهند ، برخی دیگر نقاط ضعف در انسان را که به شبکه شما دسترسی دارند هدف قرار می دهند.

سطح حمله شما توسط تمام نقاط موجود در شبکه شما نشان داده شده است که یک دشمن می تواند برای ورود به سیستم های اطلاعاتی شما تلاش کند. در اصل ، هر تکنیکی که یک انسان می تواند از طریق هر دارایی دسترسی غیرمجاز به داده های شرکت شما از آن استفاده کند. برای یک شرکت متوسط تا بزرگ ، سطح حمله می تواند غول پیکر باشد. صدها هزار دارایی که به طور بالقوه مورد هدف صدها بردار حمله قرار گرفته است می تواند به این معنی باشد که سطح حمله شما از ده ها میلیون تا صدها میلیارد سیگنال تشکیل شده است که باید در همه زمان ها کنترل شوند

enterprise attack surface

اگر یک نمودار را در نظر می گیرید ، جایی که محور X تمام دستگاه ها و برنامه ها را در شبکه خود (زیرساخت ها ، برنامه ها ، نقاط پایانی ، IoT و غیره) لیست می کند و محور y روشهای مختلف نقض مانند رمزهای ضعف و پیش فرض است. رمزهای عبور مجدد ، فیشینگ ، مهندسی اجتماعی ، نرم افزار بدون استفاده ، غلط های نادرست و غیره - طرح سطح حمله شما است.

آموزش کار در فارکس...
ما را در سایت آموزش کار در فارکس دنبال می کنید

برچسب : نویسنده : Mihayloo بازدید : <-PostHit-> تاريخ : يکشنبه 14 اسفند 1401 ساعت: 11:32