Prepoznavanje računalnih prijetnji sve je teže jer su tvrtke ili ustanove proširile svoj otisak u oblaku, povezale više uređaja s internetom te prešle na hibridni način rada. Loši izvršitelji iskorištavaju to prošireno izloženo područje te fragmentiranje fragmentaciju u sigurnosnim alatima uz sljedeće vrste taktika:
- Kampanje sa svrhom krađe identiteta. Jedan od najčešćih načina na koje se loši izvršitelji infiltriraju u tvrtku jest slanjem poruka e-pošte kako bi prijevarom naveli zaposlenike na preuzimanje zlonamjerna kôda ili prosljeđivanje vjerodajnica.
- Zlonamjerni softver. Brojni izvršitelji računalnih napada implementiraju softver koji je osmišljen za oštećivanje računala i sustava ili prikupljanje povjerljivih podataka.
- Ucjenjivački softver. Napadači koji upotrebljavaju ucjenjivački softver, vrstu zlonamjernog softvera, drže ključne sustave i podatke kao taoce te prijete da će objaviti osobne podatke ili ukrasti resurse iz oblaka za rudarenje bitcoina dok se ne plati otkupnina. U proteklo su vrijeme ucjenjivački softveri kojim upravlja čovjek, a u okviru kojeg grupa računalnih napadača ostvaruje pristup cijeloj mreži tvrtke ili ustanove, postali sve veći problem za timove za sigurnost.
- Napadi uz distribuirani napad uskraćivanjem usluge (DDoS). Upotrebom niza botova loši izvršitelji ometaju web-mjesto ili uslugu tako što je preplavljuju prometom.
- Interna prijetnja. Ne potječu sve računalne prijetnje izvan tvrtke ili ustanove. Također, postoji rizik da osobe od povjerenja, koje imaju pristup povjerljivim podacima, mogu neželjeno ili zlonamjerno naštetiti tvrtki ili ustanovi.
- Napadi na temelju identiteta. Većina kršenja uključuje kompromitirane identitete, što je slučaj kada računalni napadači ukradu ili pogode vjerodajnice korisnika te se njima koriste za ostvarivanje pristupa sustavima i podacima tvrtke ili ustanove.
- Napadi u okviru Interneta stvari (IoT). Uređaji IoT također su podložni računalnim napadima, posebno stariji uređaji koji nemaju ugrađene sigurnosne kontrole kojima raspolažu suvremeni uređaji.
- Napadi na opskrbni lanac. Ponekad je meta lošeg izvršitelja tvrtka ili ustanova tako što manipulira softverom ili hardverom koji isporučuje treći pružatelj usluga.
- Ubrizgavanje kôda. Iskorištavanjem ranjivosti u pogledu toga kako izvorni kôd rukuje vanjskim podacima, računalni kriminalci ubrizgavaju zlonamjeran kôd u aplikaciju.
Otkrivanje prijetnji Kako bi ostale korak ispred rastućeg broja napada u okviru računalne sigurnosti, tvrtke ili ustanove upotrebljavaju modeliranje prijetnji za definiranje sigurnosnih zahtjeva, otkrivanje ranjivosti i rizika te davanje prioriteta popravku. S pomoću hipotetskih scenarija SOC pokušava prodrijeti u um računalnih kriminalaca kako bi se poboljšala sposobnost tvrtke ili ustanove u pogledu sprječavanja ili ublažavanja sigurnosnih incidenata. Okruženje MITRE ATT&CK® koristan je model za razumijevanje uobičajenih tehnika i taktika računalnih napada.
Za višeslojnu obranu potrebni su alati koju pružaju trajan nadzor potencijalnih sigurnosnih problema za okruženje i površinu u stvarnom vremenu. Također, rješenja se moraju preklapati, kako bi, ako se kompromitira jedna metoda otkrivanja, druga metoda prepoznala problem i obavijestila tim za sigurnost. Rješenja za otkrivanje računalnih prijetnji upotrebljavaju cijeli niz metoda za otkrivanje prijetnji, uključujući:
- Otkrivanje na temelju potpisa. Brojna sigurnosna rješenja skeniraju softver i promet za otkrivanje jedinstvenih potpisa koji su povezani s određenom vrstom zlonamjernog softvera.
- Otkrivanje na temelju ponašanja. Da bi se pridonijelo otkrivanju novih i nastajućih računalnih prijetnji, sigurnosna rješenja također traže radnje i ponašanja koja su uobičajena u računalnim napadima.
- Otkrivanje na temelju anomalije. Umjetna inteligencija i analitika pomažu timovima u razumijevanju uobičajenih ponašanja korisnika, uređaja i softvera kako bi mogli prepoznati nešto neuobičajeno, što može biti naznaka računalne prijetnje.
Iako je softver ključan, ljudi imaju jednako važnu ulogu u otkrivanju računalnih prijetnji. Uz trijažu i istraživanje upozorenja koja generiraju sustavi, analitičari se koriste tehnikama lociranja računalnih prijetnji za proaktivno traženje
pokazatelja kompromitiranja ili traže taktike, tehnike i postupke koji sugeriraju potencijalnu prijetnju. Ti pristupi pomažu SOC-u u brzom otkrivanju i zaustavljanju sofisticiranih napada koje je teško prepoznati
Pratite Microsoft Security