Identifikování kybernetických hrozeb je čím dál obtížnější s tím, jak organizace rozšiřují využívání cloudu, připojují k internetu více zařízení a přecházejí na hybridní pracoviště. Škodliví aktéři využívají tyto rozšířené možnosti útoků a fragmentaci v nástrojích zabezpečení s následujícími typy taktik:
- Phishingové kampaně – Seznamte se s útoky phishing, na co se při útoku zaměřit a jak se chránit pomocí nástrojů a tipů, abyste byli v online prostředí v bezpečí.Phishingové kampaně. Jedním z nejběžnějších způsobů, jak škodliví aktéři infiltrují společnost, je odeslání e-mailů, které oklamou zaměstnance, aby stáhli škodlivý kód nebo poskytli své přihlašovací údaje.
- Malware. Mnoho kybernetických útočníků nasazuje software, který je navržen tak, aby poškozoval počítače a systémy nebo shromažďoval citlivé informace.
- Ransomware. Typ malwaru, kdy útočníci drží důležité systémy a data jako rukojmí a vyhrožují zveřejněním soukromých dat nebo krádeží cloudových prostředků k těžbě bitcoinů, dokud nebude zaplaceno výkupné. V poslední době se stále větším problémem pro týmy zabezpečení stává ransomware řízený lidmi, kdy skupina kyberútočníků získá přístup do celé sítě organizace.
- Distribuované útoky s cílem odepření služeb (DDoS). Pomocí řady robotů naruší škodliví aktéři web nebo službu tím, že je zahlcují provozem.
- Insiderská hrozba. Ne všechny kybernetické hrozby pocházejí zvenčí mimo organizaci. Existuje také riziko, že organizaci můžou neúmyslně nebo ze zlého úmyslu poškodit důvěryhodné osoby s přístupem k citlivým údajům.
- Útoky založené na identitě. Většina porušení zabezpečení zahrnuje ohrožené identity, což znamená, že kybernetičtí útočníci ukradnou nebo uhodnou přihlašovací údaje uživatelů a použijí je k získání přístupu k systémům a datům organizace.
- Útoky na Internet věcí (IoT). Zařízení IoT jsou také zranitelná vůči kybernetickým útokům, zejména starší zařízení, která nemají integrované kontroly zabezpečení jako moderní zařízení.
- Útoky na dodavatelské řetězce. Někdy škodlivý aktér cílí na organizaci tím, že manipuluje se softwarem nebo hardwarem dodávaným třetí stranou.
- Injektáž kódu. Zneužitím míst možného ohrožení zabezpečení v tom, jakým způsobem zdrojový kód zpracovává externí data, můžou kyberzločinci do aplikace vložit škodlivý kód.
Detekce hrozeb Aby organizace získaly náskok před rostoucím počtem kybernetických útoků, využívají modelování hrozeb k definování požadavků na zabezpečení, identifikaci ohrožení zabezpečení a rizik a stanovení priorit nápravy. S využitím hypotetických scénářů se týmy SOC snaží proniknout do myšlení kyberzločinců, aby mohly zlepšit schopnost organizace předcházet bezpečnostním incidentům nebo je zmírňovat. Architektura MITRE ATT&CK® je užitečný model pro pochopení běžných technik a taktik kybernetických útoků.
Vícevrstvá obrana vyžaduje nástroje, které poskytují nepřetržité monitorování prostředí v reálném čase a odhalují potenciální problémy se zabezpečením. Řešení se také musí překrývat, takže pokud dojde k ohrožení jedné metody detekce, druhá metoda problém detekuje a upozorní tým zabezpečení. Řešení pro detekci kybernetických hrozeb používají k identifikaci hrozeb různé metody, mezi které patří:
- Detekce založená na signaturách. Mnoho řešení zabezpečení kontroluje software a provoz a identifikuje jedinečné signatury, které jsou přidružené ke konkrétnímu typu malwaru.
- Detekce založená na chování. Aby bylo možné zachytávat nové a vznikající kybernetické hrozby, hledají řešení zabezpečení také akce a chování, které jsou při kybernetických útocích běžné.
- Detekce založená na anomáliích. AI a analýza pomáhají týmům porozumět typickému chování uživatelů, zařízení a softwaru, aby mohly identifikovat něco neobvyklého, co může ukazovat na kybernetickou hrozbu.
Přestože software má zásadní význam, lidé hrají při detekci kybernetických hrozeb stejně důležitou roli. Kromě třídění a zkoumání upozornění generovaných systémem používají analytici techniky vyhledávání kybernetických hrozeb k proaktivnímu vyhledávání
indikace ohrožení, nebo hledají taktiky, techniky a postupy, které naznačují potenciální hrozbu. Tyto přístupy pomáhají týmům SOC rychle odhalit a zastavit sofistikované útoky, které se obtížně zjišťují.
Sledujte zabezpečení od Microsoftu