目前,横向移动(lateral movement)已成为需要留意的主要威胁之一。成功的横向移动攻击可以使攻击者闯入用户现有系统,并访问系统资源。


横向移动攻击充分体现了“网络安全链的强度完全取决于最薄弱的那一环”这一观点。高级持续性威胁(APT)是横向移动带来的最常见网络攻击类型。如果网络有足够多未加保护的漏洞,只要有足够的时间,黑客最终就可以访问域控制器本身,进而可以攻击企业的整套数字基础设施,包括根账户。


横向移动的攻击模式


横向移动攻击的特点是,黑客利用在某个点非法获取的网络访问权,收集系统其他部分的信息并实施攻击活动。这包括访问额外的凭据、利用配置不当的功能以及钻软件漏洞的空子等。如果没有适当的预防措施,黑客获取网络中某个点的访问权后,就能访问另外几个点。


实施横向移动的黑客通常采用以下几步:


1. 侦察:这一步是指不法分子找出目标。在这一环节,黑客可能会调查外部网络、社交媒体活动和任何存储的凭据。所谓的“凭据转储”(credential dump)使黑客能够渗入到组织的电子邮件账户或虚拟专用网(VPN)。


2. 渗透:初始扫描和探测可让黑客找到一条或多条潜在的攻击途径。一旦发现薄弱环节,不法分子会企图用它来访问其他易受攻击的账户和硬件。这时候“横向运动”就会发生。一个不安全的漏洞可以让不法分子访问组织的整个网络。


3. 漏洞研究:访问低级账户可带来关于操作系统、网络组织及层次结构以及数字资产位置的大量信息。黑客可以利用IPConfig、ARP缓存和Netstat等操作系统实用工具来收集有关攻击目标数字环境的其他信息。


4. 额外的凭据和访问权窃取:黑客使用这一级访问权来扩大目标网络的控制权。击键记录程序、网络钓鱼尝试和网络嗅探器等工具,可以使用一个受感染的IT区域收集另一个IT区域的信息。这使得攻击者所控制的范围不断扩大。


5. 进一步的系统入侵:这时候“高级持续性威胁”发挥威力。如果有足够的权限,攻击者可以不间断地访问这些受感染资产,并可以使用PowerShell和远程桌面软件等控制类应用软件,继续发动攻击。这些持续性威胁可以借助加密等手段不被发现。


防御横向移动攻击


组织可以采取适当的措施,保护网络安全链中最薄弱的环节,并防止横向移动攻击。以下是防御横向移动攻击的有效方法和措施。


1. 最小权限原则


最小权限原则是指,组织中的每个成员只有权使用凭据来访问处理日常工作所需的系统和应用程序。例如:只有IT人员才拥有管理权限。


2. 白名单和审查


组织应列出已知安全的应用程序白名单,并列出已知有漏洞的应用程序黑名单。审查和评估所有新的应用程序必不可少。如果请求的新应用程序提供另一个应用程序已经具备的功能,应使用经过审查的应用程序,而不是新的应用程序。


3. AI和EDR安全


端点检测和响应(EDR)是监测端点、标记可疑事件的典型解决方案。使用EDR工具收集的数据并训练基于AI的网络安全软件,以留意未经授权的访问及可能存在恶意网络活动的其他异常行为。


4. 密码安全


在网上开展业务的任何组织都必须指导员工及相关人员确保做好密码安全工作。这意味着不得在多个网站或账户上重复使用同一密码,定期更改密码。


5. 双因子验证


双因子验证(2FA)又叫多因子验证(MFA),是另一种对付横向移动攻击的基本而必要的手段。使用2FA之后,如果一组访问凭据泄密,黑客要想进一步行动就需要访问第二个设备来验证其访问权限。

 

横向移动是现代网络攻击的一个重要部分。它充分利用了不安全的低级网络资产,并钻了账户保护不力的空子。上述这些方法对于加强组织的网络安全防御能力应该大有助益。






发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #大型社死现场有多尴尬##燕池# 大家看啥演出信息记得一定要看清楚日期呀[允悲] 起因是这样的,最近听燕郎的歌比较频繁,某天鬼使神差的点开了她的网易云主页,在
  • 来源/《读者》杂志2019年第23期 我从七岁上学起就读书,一直读了八十年,其间基本没有间断。 我所读的书,大都是文史哲方面的,特别是哲学。 我的经验总结
  • #网络兼职[超话]#打扰一下,请问现在找到工作了嘛或者说有没有想过去挑战一下新的生活呢[害羞]?现在呢,上海链家诚招本科毕业生,月薪八千元起[奸笑],在这里可以
  • 给大家推荐的是一家专业销售美食的微店!   高品质健康原生的产品*采用自有基地+战略合作基地模式,在福建,四川,云南,广西,陕西,山西,山东,海南等十几个省市
  • 【长春市各类场所常态化防控指导手册(场所篇)】 20公共浴室 1.做好口罩、洗手液、消毒剂等防疫物资储备,制定应急工作预案,设置应急处置区域,落实单位主体责
  • #阅读小记# 《花间词》与时尚杂志 ——曹晋《时尚杂志与都市女性生活方式》 看到这段我想到了一些似乎挺远的话题:关于媒体对于现实生活的再现。 一种理解媒体
  • #巡视工作进行时# 【十一届上海市委第七轮巡视全面完成进驻】根据市委统一部署,十一届市委第七轮巡视对浦东新区、静安区、松江区、闵行区、长宁区、宝山区、虹口区、普
  • 今天上午9点,2021上海“金山杯”青少年足球邀请赛女子组比赛在上海金山体育中心进行,由全运冠军上海U18女足对阵由叶志竞执教的上海申花上体女足。最终,全场比赛
  • 最近几天热搜上又出现了一些离谱的夫妻话题。场景是一桌人在聊做饭的事儿,女方向大家提出“你们觉得他会做饭吗”的反问之后,男方开始为自己辩解,坚称自己会做饭。随后便
  • ⚠️给大家推荐一款适合痘痘肌和敏感肌使用的面膜——苏木舒护睡眠面膜。 它的主要成分为苏木,搭配玫瑰花、甜菜根等草本精粹,可舒缓皮肤,改善问题肌肤。 ️像我这
  • 傍晚送小孩放学,刚经历了四节连堂,打地鼠般身心俱疲的一下午,最近的焦躁和自卑情绪像洪水没顶一样蚕食着我。 但在远远看着他们走出校门后,一个转身满怀迎上了雷雨新鲜
  • #海浪百天正能量打卡# 9.24交作业第一天[耶] 昨天刚立flag,就由于下班太晚,差点就倒了[允悲]真不能这么被动,赶紧想办法。下班时间没法控制,但早
  • 我所有的皈依弟子,如果有一个没成佛,我也不成佛(宣化上人) 地藏菩萨发的誓愿:「地狱不空,誓不成佛!」但是你说他后悔不后悔?他不后悔。众生越多,他越有生意做,
  • 最近重温Kate Eberlen的 Miss You, 阅读了冲动购买的 Paris for One( Jojo.Moyes),才发现,两本书作者都是英国作家,
  • #周深[超话]##周深天堂岛之歌# ✨#周深改编天堂岛之歌# 大家都被周果子刺激的不轻啊[doge]那我来毁一下气氛( 周果子:叮咚 是谁在按门铃 小门铃:
  • 我一直都是一个很乐观积极向上的人,但是成年后却没有那么快乐了。也曾试着想做一些“放纵、颓废”的事情。但是我发现,我做不出来。 因为我总是能在最难过的时候,转悲
  • #英国##科技##创新# Neil Harbisson是出生于西班牙的英国与爱尔兰混血,也是一位赛博格艺术家与纽约的透明运动主义者。他是世界上第一位在头骨上植
  • 2021.9.26(8.20)我大伯家哥哥结婚了 和亲戚朋友聊天,突然想到我们这一辈都已经陆陆续续的结婚生子了好快 过两年再过两年我的哥哥姐姐们就都结婚了,那
  • #雨荷[超话]##雨荷# 人生一梦, 白云苍狗。 错错对对, 恩恩怨怨, 终不过日月无声、 水过无痕。 所难弃者, 一点痴念而已! 人要活到自带温暖,
  • 国际货轮海员直招 一、直招工种 水手、机工、厨师、服务员 二、船员福利待遇: ①水手:月薪 9000-15000,可升职高级船员 ②机工:月薪 9000-1