Das Normale ist das Risiko: Sie haben Berechtigungen und tägliche Routen gehört, um Cyber-Vorfälle zu verhindern

Autor: Veröffentlicht 3 min de lectura 128 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Die häufigsten cyberincident Geschichten brauchen keine unveröffentlichten Filmtricks oder Exploits: sie beginnen als administrative Arbeit. Eine Verbindung, die jemand ohne zu denken, ein Werkzeug, das Vertrauen gewinnt, um nach mehr Berechtigungen als notwendig zu fragen, ein Eimername, der ohne Kontrolle wiederverwendet wird. Das Problem ist nicht Lärm, sondern normal.. Wenn das Team erkennt, ist das Paket bereits ausgeführt, die falsche Support-Session existiert bereits und die Daten-Senderung hat bereits ein Ziel.

Diese Dynamik erklärt, warum "Monitor seltene Verhaltensweisen" eine unvollständige Anleitung ist. Das abnormale Verhalten ist oft die späte Folge: Es ist nützlich, die Normale Strecken für die der tägliche Betrieb durchgeführt wird. Namen, die richtig scheinen, aber nicht, Werkzeuge, die "nur eine weitere Genehmigung benötigen", Dienstleistungen, die weiterhin auf einen alten Zustand verlassen: sind die kleinen Fissuren, die große Lecks ermöglichen.

Das Normale ist das Risiko: Sie haben Berechtigungen und tägliche Routen gehört, um Cyber-Vorfälle zu verhindern
Bild generiert mit IA.

Die Auswirkungen auf eine Organisation sind doppelt. Zum einen gibt es den unmittelbaren Schaden: exponierte Daten, kompromittierte Konten, sabotierte Dienste. Andererseits gibt es die akkumulierten Kosten in Prozessen, in der Glaubwürdigkeit und in der Reaktionszeit, weil diese Fehler lehren, dass menschliche Kontrollen und Verfahren so kritisch sind wie Technologie selbst. Die meisten Vorfälle werden in Genehmigungen, Gewohnheiten und das Fehlen von Überprüfung gehalten.

Diese Lektion in praktische Handlungen zu verwandeln erfordert, den Fokus von der Erkennung von "die Seltene" auf die Überwachung des Üblichen zu ändern. Dies bedeutet, regelmäßige Überprüfungen von Berechtigungen und den Lebenszyklus von Konten und Ressourcen durchzuführen, wodurch das Prinzip der Mindestberechtigung und die Automatisierung von Konfigurationsprüfungen gedrückt wird. Werkzeuge, die eine Audit-Infrastruktur wie Vorbereitungscode und Produktionskonfigurationsscanner überprüfen, verringern die Wahrscheinlichkeit, dass eine Fehlortung von Genehmigungen unentdeckt bleibt.

Eine andere Verteidigungslinie ist, Vertrauen als etwas zu behandeln, das abläuft. Die Anmelde- und Vertrauensbeziehungen zwischen den Diensten müssen Ablauftermine, verbindliche Rotationen und bewährte Widerrufsverfahren haben. Netzsegmentierung und -ausgabe (Egress) begrenzen, wo ein "silent" Prozess Daten senden kann, und Telemetrie, die auf legitime Ströme konzentriert ist, hilft zu erkennen, wann eine Verbindung ein unerwartetes Ziel hat.

Detection Engineering sollte Regeln enthalten, die "Änderungen in normal" über der Suche nach Strident-Anomalien priorisieren. Ein fast korrekter Eimername, eine neue Bibliothek, die Zugriff auf die Speicherung verlangt, oder ein Prozess, der eine externe Verbindung für die Arbeitszeit schafft, sollte die menschliche oder automatische Inspektion aktivieren. Diese Zeichen sind weniger viskose, aber, wenn sie gut bewiesen sind, sind sie vorhersagbar.

Das Normale ist das Risiko: Sie haben Berechtigungen und tägliche Routen gehört, um Cyber-Vorfälle zu verhindern
Bild generiert mit IA.

Neben technischen Kontrollen, Prozessen und Governance Materie. Klare Richtlinien zur Einführung von Tools von Drittanbietern, Genehmigungsverfahren für hohe Genehmigungen und periodische Assets und erlauben Überprüfungsübungen (Access-Reviews) reduzieren die Wahrscheinlichkeit, dass "kein Mensch will es berühren." Simulacros und Reaktionsübungen halten Playbooks frisch, wenn die Inzidenz auftritt.

Wenn Sie auf der Suche nach praktischen Referenzen sind, um diese Ideen umzusetzen, bietet der NIST Zero Trust Guide einen nützlichen Rahmen für das Umdenken von Vertrauen in das Netzwerk und die Dienste ( https: / / www.nist.gov / Publikationen / Zero-trust-architecture) Für Entwickler und Cloud-Geräte sind Empfehlungen zur Steuerung von Zugriffssperren und Speichergenehmigungen wesentliche Messwerte, beispielsweise AWS-Dokumentation zur S3-Zugangskontrolle ( https: / / docs.aws.amazon.com / AmazonS3 / aktuell / userguide / access-control-block-public-access.html)

Kurz gesagt, aufhören auf dramatische Zeichen zu warten und beginnen, den Alltag zu auditieren. Vorbeugung durch Automatisierung von Kontrollen, Drehvertrauen und regelmäßige Überprüfung von Genehmigungen. Die Unannehmlichkeit, es gut zu tun, ist weniger als die Rechnung, die nach "etwas Kleines" kommt, hatte Zeit, eine Katastrophe zu werden.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.