Атака — это любая попытка взлома, нарушения или повреждения системы. Мотивация может быть различной. В большинстве случаев это связано с деньгами. Программы-вымогатели, компрометация корпоративной электронной почты и скимминг банковских карт — всё это превращает доступ в деньги. Шпионаж, активизм и простое любопытство составляют остальное. Техника менее важна, чем результат. Если кто-то получает доступ, которого у него не должно было быть, это считается.
Атаки происходят поэтапно. Разведка собирает информацию о цели. Создание оружия — разработка инструмента. Доставка — отправка, часто с помощью фишинговых писем или взломанных веб-сайтов. Эксплуатация — активация уязвимости. Установка обеспечивает постоянный доступ. Управление и контроль открывают канал связи с злоумышленником. Действия на объектах обеспечивают достижение цели, будь то эксфильтрация, шифрование или саботаж. Защитники, понимающие эту цепочку, могут разорвать её на любом звене. Блокировка фишингового письма останавливает атаку до её эксплуатации. Мониторинг исходящего трафика позволяет обнаружить маяки управления и контроля после установки. Ни один отдельный механизм защиты не останавливает всё. Многоуровневая защита даёт время.
Общие категории атак
- Сеть — использование уязвимостей в доступных сервисах и протоколах.
- Социальная инженерия — манипулирование людьми с целью заставить их помогать.
- Цепочка поставок — компромисс в отношении надежного программного обеспечения или поставщиков.
- Злоупотребление законным доступом со стороны сотрудника или подрядчика.
Большинство успешных атак не отличаются безупречным техническим исполнением. Они используют уязвимости незащищенных систем, повторно используемые пароли и действия людей, которые спешат.
Comments
No comments yet. Be the first to share a thought.
Leave a comment