防止企业网络横向移动的何防指南 。
本指南解释了系统所有者如何防止和检测其企业网络内的止网横向移动。它将帮助:
提高发现入侵者的络横机会增加攻击者进入网络后达到目标的难度实施下述建议的安全控制措施(包括监测以检测横向移动的早期阶段)可以减少严重损坏的可能性。
攻击者在网络中获得初步立足点后,他们通常会寻求扩大和巩固该立足点,何防同时进一步访问有价值的止网数据或系统。这种活动称为横向运动。络横
在主机最初受到攻击后 ,向移横向移动的动攻第一步是对网络进行内部侦察。这让攻击者了解他们在网络中的位置及其整体结构。源码下载为了巩固其存在并保持持久性,攻击者通常会尝试危害其他主机并升级其权限 ,最终获得对其目标(例如域控制器 、关键系统或敏感数据)的控制。
攻击者收集的任何凭据都将使他们(看起来是)合法访问更多主机和服务器 。一旦达到目标,数据就可能被泄露 ,或者系统和设备可能被破坏。
NCSC 的恶意软件缓解指南中建议的安全控制 可以降低初始攻击成功的风险 。 但是亿华云,您应该 假设拥有足够时间和资源的攻击者最终会成功。 因此 ,重要的是 :
尽快发现违规行为实施内部安全控制 ,以减少攻击者在违规后造成的损害具有强大边界保护但没有内部安全性的网络使攻击者在获得访问权限后可以自由地穿越网络 。他们能够立足的时间越长 ,实现目标的机会就会越大 。
应用以下保护措施将赢得时间 ,并更容易检测横向移动的免费模板尝试。
网络上的所有凭据,尤其是管理员帐户的凭据,都应得到充分保护,以防止攻击者使用它们来访问设备和系统 。
一种常见的攻击类型涉及窃取安全令牌以访问另一台设备或服务器。“传递哈希值”就是一个例子,其中使用窃取的哈希值来验证攻击者的身份 。用户或系统不应以纯文本形式存储密码 ,建站模板并且应保护密码哈希值以防止攻击者轻松访问它们 。
用于对设备进行身份验证的凭据(以及用于对服务进行身份验证的凭据)都需要受到设备的保护。支持硬件支持的凭证存储的设备将更好地保护这些凭证。除批准用于工作用途的设备外 ,不应将工作凭证输入任何其他设备 ,因为这些设备可能无法充分保护凭证 。
总之:不要以纯文本形式存储密码 ,并确保密码哈希值存储在受保护的区域中。尽可能使用具有硬件支持的云计算凭据存储的设备 。仅在已批准用于工作用途的设备和服务上使用工作凭据。身份验证对于用户来说应该很容易 ,但攻击者很难获得访问权限 。请遵循 NCSC 密码指南