Et angreb er ethvert forsøg på at bryde ind i, forstyrre eller beskadige et system. Motivationen varierer. Penge driver det meste af det. Ransomware, kompromittering af forretnings-e-mails og skimming af kort omdanner alle adgang til kontanter. Spionage, aktivisme og simpel nysgerrighed dækker resten. Teknikken betyder mindre end resultatet. Hvis nogen får adgang, de ikke burde have, tæller det.
Angreb sker i faser. Rekognoscering indsamler information om målet. Våbenopbygning bygger værktøjet. Levering sender det, ofte via phishing-e-mail eller et kompromitteret websted. Udnyttelse udløser sårbarheden. Installation etablerer vedvarende adgang. Kommando og kontrol åbner en kanal til angriberen. Handlinger på mål udfører målet, uanset om det er udrensning, kryptering eller sabotage. Forsvarere, der forstår kæden, kan bryde den på ethvert led. Blokering af phishing-e-mailen stopper angrebet før udnyttelse. Overvågning af udgående trafik fanger kommando- og kontrol-beacons efter installation. Ingen enkelt kontrol stopper alt. Lagdelt forsvar køber tid.
Almindelige angrebskategorier
- Netværk — udnyttelse af eksponerede tjenester og protokoller
- Social manipulation – at manipulere folk til at hjælpe
- Forsyningskæde — kompromitterer betroet software eller leverandører
- Insider — misbrug af legitim adgang af en medarbejder eller entreprenør
De fleste succesfulde angreb er ikke teknisk geniale. De udnytter uopdaterede systemer, genbrugte adgangskoder og folk i travlt.
Comments
No comments yet. Be the first to share a thought.
Leave a comment