Kimlik Bilgisi Tabanlı Siber Saldırıdan Sonra Atılacak 7 Adım

1 yıl önce

Bu günlerde, bilgisayar korsanları içeri girmez - giriş yaparlar. Geçerli kimlik bilgilerini kullanarak, siber suçlular, izleme araçlarına meşru görünürken güvenlik sistemlerini atlar.

Ve sorun yaygındır; Google Cloud, zayıf veya var olmayan kimlik bilgisi korumasının bulut ihlallerinin% 47'sini kolaylaştırdığını bildirirken, IBM X-Force küresel siber saldırıların yaklaşık üçte birini uzlaşmaya yönlendiriyor. 

Peki bu kuruluşunuzun savunmaları için ne anlama geliyor?

Sistemlerinizi kimlik temelli saldırılardan nasıl koruyacağınız, önleme başarısız olduğunda ne yapılacağı ve Active Directory'nizi tehlikeye atılan şifreler için taramanın neden güvenlik stratejinizin bir parçası olması gerektiği hakkında bilmeniz gerekenler aşağıda açıklanmıştır. 

Siber suçlular çeşitli nedenlerden ötürü kimlik temelli saldırıları tercih eder:

Kuruluşunuz kimlik temelli hackerlar için cazip bir hedef olabilir mi? Bu güvenlik boşluklarından herhangi birine sahipseniz, sistemleriniz düşündüğünüzden daha savunmasız olabilir. Organizasyonları birincil hedefler yapan şey şunlardır:

Verizon’un Veri İhlali Araştırma Raporu, çalınan kimlik bilgilerinin ihlallerin% 44.7'sinde yer aldığını buldu.    Active Directory'yi uyumlu şifre politikaları ile zahmetsizce güvence altına alıyor, 4+ milyar uzlaştırılmış şifreleri engelliyor, güvenliği artırıyor ve destek sorunlarını kesiyor!

Kuruluşunuz kimlik temelli bir saldırının hedefi ise, sonrasında ne kadar yıkıcı olabileceğini biliyorsunuz. Ama şimdiye kadar bilgisayar korsanlarının manzaralarından kaçan şanslı azınlıktan biriyseniz, işte böyle bir şey:

Telefonunuz çaldığında saat 2:37. Güvenlik ekibiniz, şirketinizin saatlerinde Doğu Avrupa'daki IP adreslerinden olağandışı giriş kalıpları tespit etti. Uzaktan giriş yaptığınız zaman, saldırgan birden fazla hassas müşteri dosyasına erişti ve ek sistemlerden ödün vererek ağınızdan yanal olarak taşındı.

Batan Duygu Hit: Kuruluşunuz gerçek zamanlı olarak kimlik temelli bir saldırı yaşıyor. Şimdi ne yapacaksınız?

Kimlik bilgileri yanlış ellere düştüğünde ve bilgisayar korsanları sistemlerinizi ihlal ettiğinde, her dakika önemlidir-ancak iyi prova edilmiş bir olay müdahale planına sahip olmak, hasar ve kurtarma süresini en aza indirmenize izin verecektir.

Bir saldırıya yanıt verirken kuruluşların izlediği tipik adımlar: 

Kimlik temelli saldırılara hızlı bir şekilde yanıt vermek önemli olsa da, bunları tamamen önlemek için daha önemli (ve uygun maliyetli). Çok faktörlü kimlik doğrulama uygulayarak, güçlü şifre politikalarını uygulayarak, personelinizi düzenli olarak eğiterek, Active Directory'yi sık sık denetleyerek ve ağınızı düzgün bir şekilde bölümlere ayırarak kuruluşunuzun güvenlik açığını azaltacaktır.

Ancak, önceki ihlallerde kimlik bilgileri tehlikeye girmişse bu önlemler yeterli değildir. Bu nedenle, önleme stratejinizde uzlaşılmış şifreler için Active Directory'nizi taramayı dahil etmek önemlidir. 

SpecOps Parola Politikası, Active Directory'nizi sürekli olarak dört milyardan fazla benzersiz uzlaştırılmış şifreden oluşan bir veritabanına karşı tarar. Çalışanları ihlal edilmiş şifrelerle tanımladığında, platform derhal yeni, güvenli kimlik bilgileri oluşturmalarını ister - saldırganlardan yararlanmadan önce büyük bir güvenlik açığını ortadan kaldırır.

Geleneksel güvenlik önlemlerini aktif kimlik bilgisi izleme ile birleştirerek, kuruluşunuz kendinizi kimlik temelli saldırılardan koruyabilir. Sistemlerinizi güvence altına almak için bir ihlalden sonra beklemeyin - saldırganlardan yararlanmadan önce şifre güvenlik açıklarını belirleyin ve düzeltin.

SPECOPS şifre politikasını ücretsiz deneyin.

Sponspored ve SpecOps Software tarafından yazılmıştır.

Kaynak: Bleeping Computer

More Posts