Collection

La raccolta consiste nelle metodologie che gli avversari possono utilizzare per raccogliere informazioni. Le fonti mediante cui vengono raccolte sono: email, video, audio e browser.

Browser session hijacking

Gli avversari potrebbero sfruttare vulnerabilità di sicurezza e funzionalità intrinseche nel software del browser per cambiare contenuti, modificare i comportamenti degli utenti e intercettare informazioni come parte di diverse tecniche di browser session hijacking.

Un esempio specifico è quando un avversario inietta software nel browser che gli consente di ereditare i cookie, le sessioni HTTP e i certificati client SSL (un protocollo che consente ai sistemi informatici di parlare tra loro su Internet in modo sicuro, consentono ai browser Web di identificare e stabilire connessioni di rete criptate per i siti Web che utilizzano il protocollo SSL/TLS) di un utente, utilizzando poi il browser come mezzo per accedere a una rete intranet autenticata.

tecniche per

Mitigare

Gestione degli Account Utente

Poiché il browser pivoting richiede un processo ad alta integrità per essere avviato, limitare il numero di utenti con privilegi elevati può ridurre l'esposizione a questa tecnica.

Formazione degli Utenti

Chiudere regolarmente tutte le sessioni del browser quando non sono più necessarie.

Difendi il tuo mondo digitale

CyberGuardians

Liceo Statale Galileo Galilei

24043 Caravaggio (BG)

Via San Francesco D’Assisi 119A