En udnyttelse udnytter en sårbarhed. Sårbarheden er fejlen. Udnyttelsen er det værktøj eller den teknik, der bruger den. Et bufferoverløb i en webserver er en sårbarhed. En udformet HTTP-anmodning, der udløser overløbet, er udnyttelsen. Udnyttelser spænder fra et par linjer Python til komplekse kæder, der omgår flere forsvar. Nogle sælges på undergrundsmarkeder for millioner. Andre udgives frit, efter at en leverandør har rettet fejlen.
Angreb er rettet mod software, hardware og mennesker. Softwareangreb er de mest almindelige. De rammer upatchede systemer, forkert konfigurerede tjenester og zero-days-angreb, som ingen kendte til. Hardwareangreb er rettet mod firmware og mikroprocessorer, som Spectre og Meltdown. Sociale angreb manipulerer folk til at give adgang. Livscyklussen for et angreb starter med opdagelse, går videre til våbenudnyttelse og slutter, når leverandøren patcher. Vinduet mellem opdagelse og patch er farligt. Angribere kappes om at udnytte angreb, før forsvarere kan opdatere. Zero-days-angreb er de mest værdifulde, fordi forsvarere ikke har nogen advarsel. De fleste brud bruger ikke zero-days. De bruger kendte sårbarheder, der aldrig blev patcht. Angrebet var tilgængeligt i flere måneder. Ingen anvendte rettelsen.
Udnyttelseskategorier
- Fjernbetjening — fungerer via et netværk uden brugerinteraktion
- Lokal — kræver adgang til målmaskinen
- Klientside — målretter sig mod browsere, e-mailklienter og dokumenter
- Zero-day — udnytter en sårbarhed uden tilgængelig patch
Patching er kedeligt. Det er også det mest effektive forsvar mod angreb. De fleste angribere bruger det, der allerede virker.
Comments (2)
Leave a comment