Collection
La raccolta consiste nelle metodologie che gli avversari possono utilizzare per raccogliere informazioni. Le fonti mediante cui vengono raccolte sono: email, video, audio e browser.
Browser session hijacking
Gli avversari potrebbero sfruttare vulnerabilità di sicurezza e funzionalità intrinseche nel software del browser per cambiare contenuti, modificare i comportamenti degli utenti e intercettare informazioni come parte di diverse tecniche di browser session hijacking.
Un esempio specifico è quando un avversario inietta software nel browser che gli consente di ereditare i cookie, le sessioni HTTP e i certificati client SSL (un protocollo che consente ai sistemi informatici di parlare tra loro su Internet in modo sicuro, consentono ai browser Web di identificare e stabilire connessioni di rete criptate per i siti Web che utilizzano il protocollo SSL/TLS) di un utente, utilizzando poi il browser come mezzo per accedere a una rete intranet autenticata.
tecniche per
Mitigare
Gestione degli Account Utente
Poiché il browser pivoting richiede un processo ad alta integrità per essere avviato, limitare il numero di utenti con privilegi elevati può ridurre l'esposizione a questa tecnica.
Formazione degli Utenti
Chiudere regolarmente tutte le sessioni del browser quando non sono più necessarie.
Difendi il tuo mondo digitale
CyberGuardians
Liceo Statale Galileo Galilei
24043 Caravaggio (BG)
Via San Francesco D’Assisi 119A
