Positive Technologies раскрыла 10 успешных техник пентестеров

Positive Technologies раскрыла 10 успешных техник пентестеров

Positive Technologies раскрыла 10 успешных техник пентестеров

Компания Positive Technologies опубликовала топ-10 распространенных техник, которые успешно применяют пентестеры. В отчете приводятся превентивные меры, которые покрывают 30% требований ФСТЭК.

В рамках свежего исследования Positive Technologies представлены десять самых популярных и успешных методов атак. Эксперты компании использовали их в пентестах в 2022 году.

Первые три строчки рейтинга занимают тактики “первоначального доступа” (Initial Access), “выполнение” (Execution) и “закрепление в инфраструктуре” (Persistence).

 

Эксперты подобрали способы обнаружения этих техник и предложили перечень превентивных мер для предотвращения атак.

Основными источниками событий, анализ которых поможет выявить злоумышленника, эксперты назвали:

  • журнал событий ОС, в том числе связанных с аудитом безопасности и входом в систему;
  • сетевой трафик;
  • журнал событий приложений;
  • журнал событий на контроллере домена.

“Для примера рассмотрим технику, связанную с небезопасным хранением учетных данных (Unsecured Credentials). Она была использована при атаках в 79% исследованных организаций”, — комментирует отчет руководитель направления развития сообществ ИБ Positive Technologies Антон Кутепов.

Чтобы свести к минимуму шансы злоумышленника, рекомендуется регулярно проводить поиск файлов, содержащих пароли, и обучать пользователей грамотному хранению конфиденциальной информации.

Кроме того, необходимо разграничить доступ к общим ресурсам, так чтобы определенными папками могли воспользоваться только некоторые сотрудники. Помимо прочего, следует установить корпоративное правило, запрещающее хранить пароли в файлах, рекомендует Кутепов.

Список превентивных мер покрывает 29% требований о защите информации, изложенных в приказе ФСТЭК России от 11.02.2013 № 17 “Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах”, подчеркнули в Positive Technologies.

Если выполнять требования регулятора не только на бумаге, уровень защищенности в компании заметно вырастет, объясняют эксперты.

“Новый подход не только переведет ваши процессы ИБ на новый уровень зрелости, но и сделает систему безопасности вашей компании по-настоящему результативной”, — говорится в заключении исследования.

Водителям разрешили предъявлять права и СТС через МАКС

Российские водители смогут предъявлять инспекторам ГИБДД электронные водительские права и свидетельство о регистрации автомобиля в мессенджере МАКС. Правительство уже подписало соответствующие изменения в правила дорожного движения, сообщило Минцифры.

Документы будут отображаться в виде QR-кодов. Инспектор сможет отсканировать код и проверить сведения в государственной системе.

Техническую возможность обещают запустить в течение ближайших месяцев, прямо сейчас оставлять пластиковые права дома ещё рано.

Переходить на электронный вариант никого не заставят. QR-коды будут действовать наравне с привычными документами, а бумажные и пластиковые версии сохранят юридическую силу. Водитель сам решит, что доставать при проверке: бумажник или смартфон.

Новая функция продолжает превращение МАКС из обычного мессенджера в витрину государственных и социальных сервисов. По данным Минздрава, за последние семь месяцев через платформу оформили более 16 млн записей к врачу и закрыли свыше 2,1 млн больничных листов.

Власти также намерены расширять использование успешных региональных цифровых решений в социальной сфере. Президент Владимир Путин поручил правительству составить их перечень и участвовать в разработке Национальной стратегии развития цифровых платформ.

RSS: Новости на портале Anti-Malware.ru