Credential Access

L'accesso alle credenziali consiste in tecniche per rubare credenziali: nomi utente e password.

Adversary in the middle

Gli avversari potrebbero tentare di posizionarsi tra due o più dispositivi di rete utilizzando una tecnica adversary-in-the-middle (AiTM) per supportare comportamenti successivi. Abusando delle funzionalità di protocolli di rete comuni che determinano il flusso del traffico di rete, gli avversari possono forzare un dispositivo a comunicare attraverso un sistema sotto il loro controllo, consentendo loro di raccogliere informazioni o eseguire azioni aggiuntive.

Ad esempio, gli avversari potrebbero manipolare le impostazioni DNS della vittima per abilitare altre attività dannose, come impedire/dirottare l'accesso degli utenti a siti legittimi e/o spingere malware aggiuntivo. Inoltre, potrebbero manipolare il DNS e sfruttare la loro posizione per intercettare le credenziali utente, inclusi i token di accesso (Steal Application Access Token) e i cookie di sessione (Steal Web Session Cookie).

tecniche per

Mitigare

Disabilitare o Rimuovere Funzionalità o Programmi

Disabilitare i protocolli di rete legacy che potrebbero essere utilizzati per intercettare il traffico di rete, se applicabile, soprattutto quelli che non sono necessari

Crittografare le informazioni sensibili

Assicurarsi che tutto il traffico cablato e/o wireless sia crittografato adeguatamente.

Filtrare il traffico di rete

Utilizzare appliance di rete e software di sicurezza basato su host per bloccare il traffico di rete non necessario

Limitare l'accesso alle risorse sulla rete

Limitare l'accesso all'infrastruttura di rete e alle risorse che potrebbero essere utilizzate per modificare il traffico o creare condizioni di AiTM.

Prevenzione delle intrusioni di rete

I sistemi di rilevamento e prevenzione delle intrusioni di rete, che possono identificare i modelli di traffico indicativi di attività AiTM, possono essere utilizzati per mitigare l'attività a livello di rete.

Segmentazione della rete

La segmentazione della rete può essere utilizzata per isolare i componenti dell'infrastruttura che non richiedono un accesso ampio alla rete.

Formazione degli utenti

Addestrare gli utenti a sospettare degli errori dei certificati. Gli errori nei certificati potrebbero verificarsi quando il certificato dell'applicazione non corrisponde a quello previsto dall'host.

Difendi il tuo mondo digitale

CyberGuardians

Liceo Statale Galileo Galilei

24043 Caravaggio (BG)

Via San Francesco D’Assisi 119A