Kiberapdraudējumu noteikšana kļūst aizvien sarežģītāka, jo organizācijas ir paplašinājušas savu darbību mākonī, pieslēgušas internetam vairāk ierīču un pārgājušas uz hibrīdās darba vietas modeli. Uzbrucēji var izmantot šo paplašināto tehnoloģiju klāstu un drošības rīku fragmentāciju, izmantojot šāda veida taktikas:
- Pikšķerēšanas kampaņas. Viens no biežākajiem veidiem, kā uzbrucēji iefiltrējas uzņēmumā, ir e-pasta ziņojumu izsūtīšana, lai ar viltu liktu darbiniekiem lejupielādēt ļauprātīgu kodu vai sniegtu savus akreditācijas datus.
- Ļaunprogrammatūra. Daudzos kiberuzbrukumos tiek izmantota programmatūra, kuras mērķis ir bojāt datorus un sistēmas vai ievākt sensitīvu informāciju.
- Izspiedējprogrammatūra. Izspiedējprogrammatūra ir ļaunprogrammatūras veids, kas sagrābj ķīlā kritiski svarīgas sistēmas un datus, draudot ar privātu datu publicēšanu vai mākoņa resursu zagšanu Bitcoin ieguvei līdz brīdim, kad tiks samaksāta izpirkuma maksa. Pēdējā laikā cilvēku vadīta izspiedējprogrammatūra, kas nodrošina kiberuzbrucēju grupai piekļuvi visam organizācijas tīklam, ir kļuvusi par aizvien augošu problēmu kibedrošības komandām.
- Izkliedētā pakalpojuma atteikuma (DDoS) uzbrukumi. Izmantojot botu klāstu, uzbrucēji traucē vietnes vai pakalpojuma darbību, pārslogojot to ar datu plūsmu.
- Iekšējie draudi. Ne visi kiberapdraudējumi rodas ārpus organizācijas. Pastāv risks, ka uzticami cilvēki ar piekļuvi sensitīviem datiem var neapzināti vai apzināti nodarīt zaudējumus organizācijai.
- Identitātē balstīti uzbrukumi. Lielākā daļa drošības pārkāpumu ietver apdraudētas identitātes, kuru akreditācijas datus kiberuzbrucēji nozog vai uzmin un izmanto, lai piekļūtu organizācijas sistēmām un datiem.
- Lietu interneta (IoT) uzbrukumi. Lietu interneta ierīces arī ir ievainojamas pret kiberuzbrukumiem, it īpaši novecojušas ierīces, kurām nav iebūvētu drošības risinājumu kā modernās ierīcēs.
- Piegādes ķēžu uzbrukumi. Reizēm uzbrucēji uzbrūk organizācijai, veicot ļaunprātīgas darbības ar programmatūru vai aparatūru, ko piegādā trešās puses pakalpojumu sniedzējs.
- Koda ievade. Izmantojot ievainojamības veidā, kā avota kods apstrādā ārējos datus, kibernoziedznieki ievada ļaunprātīgu kodu programmā.
Kiberapdraudējumu atklāšana Lai būu soli priekšā aizvien pieaugošajiem kiberuzbrukumiem, organizācijas izmanto draudu modelēšanu, lai definētu drošības prasības, identificētu ievainojamības un riskus, kā arī noteiktu novēršanas līdzekļu prioritāti. Izmantojot hipotētiskus scenārijus, SCO mēģina iekļūt kibernoziedznieku prātā, lai uzlabotu organizācijas spēju novērst vai mazināt drošības incidentus. MITRE ATT&CK® struktūra ir lietderīgs modelis biežāk sastopamo kiberuzbrukumu metožu un taktiku izprašanai.
Vairāku līmeņu aizsardzībai ir nepieciešami rīki, kas nodrošina nepārtrauktu vides uzraudzību reāllaikā un atklāj potenciālas drošības problēmas. Risinājumiem ir arī jāpārklājas, lai, ja viena atklāšanas metode ir apdraudēta, tad otra atklātu problēmu un informētu drošības komandu. Kiberapdraudējumu atklāšanas risinājumi izmanto dažādas metodes, lai identificētu apdraudējumus, tostarp:
- Ciparparakstā balstīta atklāšana. Daudzi drošības risinājumi var skenēt programmatūru un datu plūsmu, lai identificētu unikālus ciparparakstus, kas ir saistīti ar konkrētu ļaunprogrammatūras veidu.
- Uzvedībā balstīta atklāšana. Lai palīdzētu atklāt jaunus un potenciāls kiberapdraudējumus, drošības risinājumi meklē darbības un uzvedības, kas ir raksturīgas kiberuzbrukumiem.
- Anomālijās balstīta atklāšana. Mākslīgais intelekts un analītika palīdz komandām izprast lietotāju, ierīču un programmatūras tipisko uzvedību, kā rezultātā neparastas darbības var liecināt par kiberapdraudējumu.
Programmatūra ir kritiski svarīga, bet arī cilvēkiem ir tikpat nozīmīga loma kiberapdraudējumu atklāšanā. Papildus sistēmas ģenerēto brīdinājumu pārbaudei un izmeklēšanai, analītiķi izmanto kiberapdraudējumu medīšanas metodes, lai proaktīvi meklētu
apdraudējumu pazīmes, vai meklē taktikas, tehnikas un procedūras, kas liecina par potenciālo apdraudējumu. Šīs pieejas palīdz SOC ātri atklāt un paturēt sarežģītus un grūti atklājamus uzbrukumus
Sekot Microsoft drošībai