Новость из категории: Информация

Логика защиты SharePoint: взгляд на проблему глазами хакера. Продолжение

Логика защиты SharePoint: взгляд на проблему глазами хакера. Продолжение

Получение доступа

Получение доступа к системе под видом другого пользователя или даже способность повышать уровень привилегий для существующей учетной записи — это цели, к которым стремятся хакеры. Когда злоумышленник получит учетную запись с расширенными правами, никто не сможет помешать ему перемещаться с системы на систему и по различным сегментам сети. Однако зачастую цель злоумышленника состоит всего лишь в том, чтобы получить пароли; при этом задача повышения уровня привилегий оставляется на потом. Простые пути доступа к SharePoint пролегают через взлом слабых паролей в учетных записях служб SharePoint или даже во всех записях администраторов SharePoint Administrators с помощью учетной записи службы Farm Service для получения таких возможностей.

Часто злоумышленники пользуются «известными» паролями; это пароли, которыми они завладели в ходе ранее проведенных операций взлома информационных систем и затем добавили их в обширные словарные списки паролей. Такими списками сегодня могут оснащаться многие программы, осуществляющие атаки методом подбора. Для этих целей используются программы Medusa, Metasploit Modules или даже специализированные сценарии (см. экран ниже).

Логика защиты SharePoint: взгляд на проблему глазами хакера. Продолжение
Результаты работы программы перебора паролей

Если вы будете следить за безопасностью паролей и учетных записей, злоумышленникам будет труднее взломать их и использовать в качестве инструментов при проведении атаки.

Поддержание доступа и маскировка атаки

После успешного завершения атаки, когда уровень привилегий уже повышен, а учетные записи скомпрометированы, хакер берется за следующую цель: держать дверь открытой и замести следы. Устроить с помощью такого инструмента, как Metasploit, постоянную лазейку для входа в сеть не составляет никакого труда — программа работает безупречно.

Для блокировки хакерских лазеек подобного рода следует обеспечить оперативную установку на серверах последних обновлений и задействовать средство AppLocker либо другие технологии, предусматривающие управление процессами с помощью черных и белых списков (см. экран ниже).

Логика защиты SharePoint: взгляд на проблему глазами хакера. Продолжение
Логика защиты SharePoint: взгляд на проблему глазами хакера. Продолжение
Настройка AppLocker и результаты его работы

Более подробные сведения об AppLocker можно получить на страницах сети Microsoft TechNet (https://technet.microsoft.com/en-us/library/dd723678(v=ws.10).aspx).

Когда вы начнете думать как хакер, то есть уделять больше внимания четырем ключевым факторам, которые учитывают злоумышленники, вы сможете организовать более эффективную защиту своих вычислительных систем:
• обследование;
• сканирование и перечисление;
• получение доступа;
• поддержание доступа и маскировка атаки.

Эти ключевые вопросы важны не только для тех, кто эксплуатирует системы Share Point; о них следует помнить при работе с самыми разными объектами — от домашнего беспроводного маршрутизатора до инфраструктуры корпоративного каталога Active Directory. Перечисленные ниже статьи дают более глубокое представление о технических решениях, которые вы можете применить для проникновения в SharePoint, а также о некоторых ошибках в организации средств безопасности, которые вы, возможно, уже совершаете:
• Attacking the SharePoint Server from the Inside — Part 1 (https://www.helloitsliam.com/2015/02/11/attacking-the-sharepoint-server-from-the-inside-part-1/);
• Attacking the SharePoint Server from the Inside — Part 2 (https://www.helloitsliam.com/2015/02/18/attacking-the-sharepoint-server-from-the-inside-part-2/);
• SharePoint Security Mistakes you are Probably Making (https://www.helloitsliam.com/2015/12/01/sharepoint-security-mistakes-you-are-probably-making/).

<<К началу статьи

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх