Vis sunkiau nustatyti kibernetines grėsmes, nes organizacijos padidino savo debesies pėdsaką, prijungė daugiau įrenginių prie interneto ir perėjo prie hibridinių darbo vietų. Piktavaliai naudoja šią išaugusią veiklos zoną ir saugos įrankių fragmentaciją imdamiesi įvairių tipų taktikos, kuri gali būti:
- Sukčiavimo apsimetant kampanijos – sužinokite apie sukčiavimą apsimetant, ką stebėti atakos metu ir kaip apsaugoti save naudojantis įrankiais ir patarimais, kaip išlikti saugiems internete.Sukčiavimo apsimetant kampanijos. Vienas iš dažniausiai pasitaikančių piktavalių įsiskverbimo į įmonę būdų yra siųsti el. laiškus, kuriais darbuotojai įviliojami atsisiųsti kenkėjišką kodą arba pateikti savo kredencialus.
- Kenkėjiška programa. Daugelis kibernetinių įsilaužėlių diegia programinę įrangą, skirtą kompiuteriams ir sistemoms sugadinti arba slaptai informacijai rinkti.
- Išpirkos reikalaujanti programa. Naudodami tam tikro tipo kenkėjiškas išpirkos reikalaujančias programas įsilaužėliai paima įkaitais svarbias sistemas ir duomenis, grasina paviešinti asmeninius duomenis arba pavagia debesies išteklius ir juos naudoja „Bitcoin“ valiutai kasti, kol bus sumokėta išpirka. Pastaruoju metu žmogaus valdomos išpirkos reikalaujančios programos, kurias naudodama kibernetinių įsilaužėlių grupė gauna prieigą prie viso organizacijos tinklo, tampa vis didėjančia saugos komandų problema.
- Paskirstytoji aptarnavimo perkrovos (DDoS) ataka. Naudodami daugybę robotų piktavaliai sutrikdo svetainę ar paslaugą užtvindydami ją srautu.
- Vidinė grėsmė. Ne visos kibernetinės grėsmės kyla iš už organizacijos ribų. Taip pat yra rizika, kad prieigą prie neskelbtinų duomenų turintys patikimi asmenys gali netyčia arba piktavališkai pakenkti organizacijai.
- Tapatybe pagrįstos atakos. Dauguma pažeidimų apima tapatybių pažeidimą, t. y. atvejus, kai kibernetiniai įsilaužėliai pavagia arba atspėja vartotojo kredencialus ir juos naudoja, kad gautų prieigą prie organizacijos sistemų ir duomenų.
- Internetu sąveikaujančių įrenginių (IoT) atakos. IoT įrenginiai, ypač senstelėję įtaisytųjų šiuolaikinių įrenginių turimų saugos valdiklių neturintys įrenginiai, taip pat yra pažeidžiami kibernetinių atakų atžvilgiu.
- Tiekimo grandinės atakos. Kartais piktavalis nusitaiko į organizaciją piktavališkai pakeisdamas programinę arba aparatinę įrangą, kurią teikia trečiosios šalies tiekėjas.
- Kodo įdėjimas. Išnaudodami pažeidžiamumus, kai išeitinis kodas apdoroja išorinius duomenis, kibernetiniai nusikaltėliai į programą įdeda kenkėjišką kodą.
Grėsmių aptikimas Norėdamos užbėgti už akių didėjančioms kibernetinio saugumo atakoms, organizacijos naudoja grėsmių modeliavimą, kad apibrėžtų saugos reikalavimus, nustatytų pažeidžiamumus ir rizikas bei nustatytų taisymo prioritetus. Naudodama hipotetinius scenarijus, SOC bando suprasti kibernetinių nusikaltėlių mąstyseną, kad galėtų pagerinti organizacijos gebėjimą išvengti saugos incidentų arba sumažinti jų padarinius. MITRE ATT&CK® sistema yra naudingas modelis, skirtas suprasti įprastų kibernetinių atakų metodus ir taktiką.
Kelių sluoksnių gynybai reikia įrankių, kurie užtikrina nuolatinį aplinkos stebėjimą realiuoju laiku ir parodo galimas saugos problemas. Be to, sprendimai turi persidengti, kad pažeidus vieną aptikimo metodą problemą aptiktų ir saugos komandai apie ją praneštų antrasis metodas. Kibernetinių grėsmių aptikimo sprendimai naudoja įvairius metodus grėsmėms nustatyti, kurie gali būti:
- Parašu pagrįstas aptikimas. Daugelis saugos sprendimų nuskaito programinę įrangą ir srautą, kad nustatytų unikalius parašus, siejamus su konkretaus tipo kenkėjiškomis programomis.
- Elgesiu pagrįstas aptikimas. Siekiant aptikti naujas ir kylančias kibernetines grėsmes, saugos sprendimais taip pat ieškoma kibernetinėms atakoms įprastų veiksmų ir elgesio.
- Anomalijomis pagrįstas aptikimas. Dirbtinis intelektas ir analizė padeda komandoms suprasti įprastą vartotojų, įrenginių ir programinės įrangos veikimą ir tokiu būdu nustatyti neįprastus dalykus, kurie gali reikšti kibernetinę grėsmę.
Nors programinė įranga yra labai svarbi, ne mažiau svarbus vaidmuo aptinkant kibernetines grėsmes tenka žmonėms. Analitikai ne tik rūšiuoja ir tiria sistemos generuojamus perspėjimus, bet ir naudoja kibernetinių grėsmių medžioklės metodus, kad aktyviai ieškotų
pažeidimo požymių, arba ieško taktikų, metodų ir procedūrų, kurios rodo galimą grėsmę. Šie metodai padeda SOC greitai atrasti ir sustabdyti sudėtingas, sunkiai aptinkamas atakas
Stebėkite „Microsoft“ saugą