yandex
ankara seo
ankara web tasarım
01.11.2024 -

Ankara Son Dakika Haber

Living-off-the-Land (LotL) Saldırılarından Korunma Yöntemleri Neler?

Siber güvenlikte, “Living-off-the-land” (LotL) taarruzlarının tespiti giderek zorlaşıyor. Bu ataklar, harici makus maksatlı yazılımlara güvenmek yerine PowerShell, WMI yahut Office makroları üzere legal sistem araçlarını kullanıyor ve saldırganların bir ağ içinde gizlice hareket etmesini sağlıyor.

Living-off-the-Land (LotL) Saldırılarından Korunma Yöntemleri Neler?


Siber güvenlikte, “Living-off-the-land” (LotL) hücumlarının tespiti giderek zorlaşıyor. Bu hücumlar, harici makûs gayeli yazılımlara güvenmek yerine PowerShell, WMI yahut Office makroları üzere legal sistem araçlarını kullanıyor ve saldırganların bir ağ içinde gizlice hareket etmesini sağlıyor. Klasik güvenlik tedbirleri, muteber, dijital olarak imzalanmış araçlar kullandıkları için bu atakları tespit etmekte zorlanıyor. LotL taarruzları, tespit edilmekten kaçındıkları ve izlenme riskini de azalttıkları için siber hatalılara cazip geliyor. Bu yaklaşım, saldırganların daha uzun mühlet kapalı kalmasını sağladığı için başarılı bir ihlal talihini da arttırıyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, LotL akınlarında kullanılan yaygın teknikleri ve bu tıp akınlara karşı korunma yollarını açıklıyor.

 

Siber güvenlik dünyasında “Living-off-the-land” (LotL) atakları, giderek artan bir tasa kaynağı haline geliyor. Bu atak çeşidi, siber hatalıların mevcut sistem araçlarını kullanarak maksada saldırmalarını ve ağlarda fark edilmeden dolaşmalarını sağlıyor. Hali hazırda bulunan mevcut sistemler, olağan işleyişin bir kesimi olarak kabul edildiğinden tespit edilme mümkünlüğü da büyük oranda azalıyor. Böylece amaç sistemde uzun müddet kalabilme imkanı doğuyor. Sistem üzerinde denetim sağlamak, bilgilerin çalınması ve prestij zedelenmesi üzere birçok maksadı olabilen bu akın, amaca sistem içerisindeki kaynakları kullanarak ulaştığından kuşku oluşturmuyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber güvenlik alanında muvaffakiyet elde etmek için Living-off-the-land hücumlarının yaygın tekniklerini ve korunma yollarını açıklarken bu akınlara karşı sürekli hazırlıklı olunması ve proaktif savunma stratejileri geliştirmesi gerektiğini vurguluyor.

 

LotL Akınlarındaki Yaygın Teknikler Neler?

 

1. PowerShell: Sistem yöneticileri tarafından etkin bir halde kullanılan ve Windows sistemleri için güçlü bir komut satırı olan PowerShell, siber saldırganlar tarafından berbat emelli komut evraklarını indirmek ve çalıştırmak, uzak kontaklar kurmak yahut sistem ayarlarını besbelli izler bırakmadan değiştirmek için kullanılır. 

 

2. WMI: Windows işletim sistemleri için bir idare altyapısı olan WMI, sistem bilgilerini toplamak ve idare misyonlarını yerine getirmek için kullanılır. Kullanıcı erişimi olmaksızın uzaktan komutları yürütmek, zayıf noktaları belirlemek için sistem datalarını toplamak yahut sistemde kalıcılığı sağlamak için kullanılır. 

 

3. Uzaktan İdare Araçları: PsExec üzere araçlar, makûs maksatlı komutları uzaktan yürüterek maksat sistem üzerinde değişiklik yapmak için yine kullanılabilir. 

 

4. Office Makroları: Office evraklarına yerleştirilen makus emelli makrolar, açıldığında kodu çalıştırarak kullanıcı itimadını suistimal eder ve sistemlere sızabilir.

 

Living-off-the-land Ataklarına Karşı Korunmanın 4 Yolu

 

1. Uygulama Kontrolü: PowerShell ve WMI üzere araçları makul kullanıcılar ve süreçlerle sınırlayın.

 

2. Remote Shell ile Soruşturma ve Süratli Müdahalenin Genişletilmesi: WatchGuard Advanced EPDR’nin yeni sürümü, evrakları almak, süreçleri incelemek ve hatta Windows, Linux yahut macOS olsun uç noktada direkt aksiyonda bulunmak için uzak bir kabuk açma yeteneğini içeriyor.

 

3. Risk Oluşturan Kontaklar Konusunda Dikkat: Ağ segmentasyonu kullanılarak farklı ağ segmentleri yahut uç noktaları ortasındaki bağlantının sonlandırılması, saldırganların LotL tekniklerini kullanarak yanal olarak hareket etmesini önleyebilir.

 

4. Eğitim ve Farkındalık: Çalışanlara makroların riskleri ve idare araçlarının inançlı kullanımı konusunda eğitim verilmesi, berbat maksatlı komut evraklarının kazara yürütülmesinin önlenmesine yardımcı olabilir.

 

5. İzleme ve Otomatik Davranış Analizi: Yalnızca imzalara yahut uç nokta teknolojisine güvenmek yerine, olağandışı sistem etkinliklerini tespit etmek için bulutta davranış analitiğini kullanın. Stratejilerin başarılı bir biçimde uygulanması için, güvenilmeyen uygulamaları engelleyen ve sadece güvenilirliklerini doğruladıktan sonra yürütülmelerine müsaade veren Sıfır İnanç Uygulama Hizmeti ve Tehdit Avı Hizmetinin yanı sıra, WatchGuard Advanced EPDR, güvenlik analistlerinin LotL tekniklerini kullanarak bir saldırganın varlığını süratle tespit edip karşılık vermesini sağlayan fonksiyonlar sunuyor. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

author avatar
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
Etlik Berberhaber anka son dakikahaber ankara son dakikarize son dakikaankara son sondakika haberleristanbul sondakika haberlergazete karserzurum güncel haberlerhaberler sondakika 34son dakika haberlerimAnkara Asfalt FirmalarıAnkara Web Tasarımİngilizce Kursusoğuk asfaltankara araç kaplamages kuran firmalarKozmo EnergetikaAnkara Asfalt Firmalarıteras kapatmaAnkara Asfalt Firmalarıvizesiz balkan turu