一文了解网络安全中的横向移动


目前,横向移动(lateral movement)已成为需要留意的主要威胁之一。成功的横向移动攻击可以使攻击者闯入用户现有系统,并访问系统资源。

横向移动攻击充分体现了“网络安全链的强度完全取决于最薄弱的那一环”这一观点。高级持续性威胁(APT)是横向移动带来的最常见网络攻击类型。如果网络有足够多未加保护的漏洞,只要有足够的时间,黑客最终就可以访问域控制器本身,进而可以攻击企业的整套数字基础设施,包括根账户。

横向移动攻击的特点是,黑客利用在某个点非法获取的网络访问权,收集系统其他部分的信息并实施攻击活动。这包括访问额外的凭据、利用配置不当的功能以及钻软件漏洞的空子等。如果没有适当的预防措施,黑客获取网络中某个点的访问权后,就能访问另外几个点。

实施横向移动的黑客通常采用以下几步:

1. 侦察:这一步是指不法分子找出目标。在这一环节,黑客可能会调查外部网络、社交媒体活动和任何存储的凭据。所谓的“凭据转储”(credential dump)使黑客能够渗入到组织的电子邮件账户或虚拟专用网(VPN)。

2. 渗透:初始扫描和探测可让黑客找到一条或多条潜在的攻击途径。一旦发现薄弱环节,不法分子会企图用它来访问其他易受攻击的账户和硬件。这时候“横向运动”就会发生。一个不安全的漏洞可以让不法分子访问组织的整个网络。

3. 漏洞研究:访问低级账户可带来关于操作系统、网络组织及层次结构以及数字资产位置的大量信息。黑客可以利用IPConfig、ARP缓存和Netstat等操作系统实用工具来收集有关攻击目标数字环境的其他信息。

4. 额外的凭据和访问权窃取:黑客使用这一级访问权来扩大目标网络的控制权。击键记录程序、网络钓鱼尝试和网络嗅探器等工具,可以使用一个受感染的IT区域收集另一个IT区域的信息。这使得攻击者所控制的范围不断扩大。

5. 进一步的系统入侵:这时候“高级持续性威胁”发挥威力。如果有足够的权限,攻击者可以不间断地访问这些受感染资产,并可以使用PowerShell和远程桌面软件等控制类应用软件,继续发动攻击。这些持续性威胁可以借助加密等手段不被发现。

组织可以采取适当的措施,保护网络安全链中最薄弱的环节,并防止横向移动攻击。以下是防御横向移动攻击的有效方法和措施。

1. 最小权限原则

最小权限原则是指,组织中的每个成员只有权使用凭据来访问处理日常工作所需的系统和应用程序。例如:只有IT人员才拥有管理权限。

2. 白名单和审查

组织应列出已知安全的应用程序白名单,并列出已知有漏洞的应用程序黑名单。审查和评估所有新的应用程序必不可少。如果请求的新应用程序提供另一个应用程序已经具备的功能,应使用经过审查的应用程序,而不是新的应用程序。

3. AI和EDR安全

端点检测和响应(EDR)是监测端点、标记可疑事件的典型解决方案。使用EDR工具收集的数据并训练基于AI的网络安全软件,以留意未经授权的访问及可能存在恶意网络活动的其他异常行为。

4. 密码安全

在网上开展业务的任何组织都必须指导员工及相关人员确保做好密码安全工作。这意味着不得在多个网站或账户上重复使用同一密码,定期更改密码。

5. 双因子验证

双因子验证(2FA)又叫多因子验证(MFA),是另一种对付横向移动攻击的基本而必要的手段。使用2FA之后,如果一组访问凭据泄密,黑客要想进一步行动就需要访问第二个设备来验证其访问权限。

横向移动是现代网络攻击的一个重要部分。它充分利用了不安全的低级网络资产,并钻了账户保护不力的空子。上述这些方法对于加强组织的网络安全防御能力应该大有助益。

参考链接:

https://latesthackingnews.com/2022/03/02/an-in-depth-guide-to-lateral-movement-in-cybersecurity/

相关阅读

变革与演进:6项或将被取代的网络安全技术

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com

大家好,关于word纸张方向一页变横很多朋友都还不太明白,今天小编就来为大家分享关于word纸张方向一页变横向怎么办的知识,希望对各位有所帮助!word怎么把其中一页设置成横向将文档的部分更改为横向1、选择你要在横向页面显示的内容。2、转到“布局”,并打开“页面设置”对话框。3、选择“横向”,..

2023年1月1日,跨省异地就医直接结算正式实施。哪些人可以申请办理跨省异地就医直接结算?如何办理?如何就医?就医前未完成备案的,还能享受吗?一文了解跨省异地就医直接..

财联社12月20日讯(编辑 潇湘)日本央行今日无疑引爆了2022年最后的一颗全球政策“惊雷”,几乎没有人能想到,明春即将离任的日本央行行长黑田东彦,会在任期即将结束..

网络安全审查办公室对知网启动网络安全审查网络安全审查办公室有关负责人表示,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《网络安全法》《..

国家卫健委网站昨天消息,国务院应对新型冠状病毒肺炎疫情联防联控机制综合组印发《新冠病毒抗原检测应用方案(试行)》。其中提到,社区居民有自我检测需求的,可通过零售..

今天(3月1日),2021年度个人所得税综合所得年度汇算开始啦!手快的网友已经退好税了。还有网友“含泪”补税。但有些朋友还不知道自己需不需要办税、怎么办理。说的是不是..

果壳(ID:Guokr42)|来源Calo|作者孟夏 |编辑“哎哟!你快过来看这个!”每当耳边传来室友说的这句话,我就知道这个人一定又是看到了谁家的小猫咪。“太可爱啦!”室友..

热搜上又有了不认识的新名词!啥是“元宇宙“?咋火的?和我有个啥关系?点燃这把火的,是大厂!8月29日,VR创业公司 Pico(小鸟看看)官宣公司被字节跳动收购,市场..

网络安全审查办公室有关负责同志表示,按照网络安全审查工作安排,7月16日,国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联..

导读由于机体体液平衡紊乱,肝硬化患者(特别是失代偿期患者)常常出现低钠血症。肝硬化低钠血症指的是血钠浓度<130 mmol/L。肝硬化低钠血症是预后不良的预测因素,..

全国广播电视金牌主持人郭力与您聊健康点击下方↓↓↓关注-免费咨询八月水果丰富美味,芒果、桃、哈密瓜、苹果、梨、葡萄......,水果美味又营养,但是吃不对反而会伤到身..

便秘是一种常见的症状,可有多种原因引起,可分为继发性便秘,和特发性便秘。全身性疾病、药物是常见的继发性便秘的病因。特发性便秘可能与肠道功能/盆底肌功能障碍有关。..

代糖食品既有糖的甜味,又能减少能量的摄入,让很多年轻人似乎无须再为吃糖这件事心存负担了。然而,选择代糖真的就可以高枕无忧了吗? 代糖食品又该如何合理选择呢?..

本文自南都APP·湾财社。采写|南都·湾财社记者梁罗喆视频 |卢慧明 实习生邓海晴编辑|梁罗喆8月2日,广东省通信管理局对小鹏汽车、广汽丰田开展车联网网络安全检..

作者:吕雄来源:医学界心血管频道一文总结心衰“新四联”用药次序和用法用量!慢性心衰是多种心血管疾病的终末期阶段,其生存率与恶性肿瘤相似,被视为心血管疾病防控的最..

血小板减少是重症患者常见的并发症。在临床上,约70%的肝硬化患者伴有血小板减少。欧美国家惯例通常将血小板计数150×109/L定义为血小板绝对减少。而因为中国人群血小板正..

肝肺综合征(HPS)是在肝病基础上发生的肺血管并发症,对预后有不良影响,其特征为肺内血管扩张(IPVDs)和分流导致气体交换受损。HPS患者通常无症状,易导致其对疾病的认..

肝脏可负责分解、提供葡萄糖和解毒,还可储存营养物质并产生胆汁,而胆汁是消化和吸收食物中的营养物质所必需的。肝功能障碍可导致肝病、代谢紊乱,甚至2型糖尿病,所以,..

本文由 安全牛 来源发布

一文了解网络安全中的横向移动

评论问答