hacking

Per difendersi è necessario analizzare i metodi usati per attaccare.

Le diverse tattiche usate per hackerare i dispositivi, possono essere classificate in categorie in base a al loro scopo. In questa pagina spiegheremo velocemente le categorie, fornendo alcuni esempi più specifici.

Reconnaissance

La Ricognizione consiste nella raccolta attiva o passiva di informazioni che possono essere usate come supporto per attacchi. Le informazioni ricercate, possono essere relative all’organizzazione bersaglio, alla sua infrastruttura o al suo personale.

Resource Development

Lo sviluppo delle risorse consiste nel processo di creare, comprare, o rubare o compromettere risorse che possono essere utilizzate per l’attacco. Alcuni esempi di queste risorse sono infrastrutture e account o codici certificati, e sono utilizzate come supporto nelle fasi di controllo e comando, accesso iniziale ed evasione delle difese.

Initial Access

L’accesso iniziale consiste nelle tecniche per individuare vettori di accesso per ottenere un punto di entrata iniziale dentro un network. I punti di appoggio ottenuti con queste tecniche possono permettere un accesso continuo attraverso account validi e l’uso di servizi esterni e da remoto, oppure possono limitare l’accesso della vittima modificando le sue password.

Per approfondire:

Execution

L’esecuzione consiste in tecniche che si estrinsecano nell'inserire un codice controllato dagli hacker su un sistema locale o remoto. Queste tecniche fanno eseguire codice malevolo che è spesso utilizzato insieme ad altre tattiche per raggiungere degli obiettivi più ampi, come esplorare un network o rubare dati. 

Per approfondire:

Persistence

La persistenza consiste nelle metodologie necessarie per mantenere l’accesso ai sistemi delle vittime nonostante cambiamento delle credenziali, riavvio del sistema, o altre interruzioni che dovrebbero toglier loro la capacità di accedere al sistema. Alcuni esempi: il dirottamento del codice legittimo o l’aggiunta di nuovo codice.

Privilege Escalation

L'escalation dei privilegi consiste in tecniche che gli avversari utilizzano per ottenere permessi di livello superiore su un sistema o una rete. Gli avversari spesso possono entrare ed esplorare una rete con accesso non privilegiato, ma sono richiesti permessi elevati per portare avanti i loro obiettivi. Gli approcci comuni sono sfruttare debolezze del sistema, configurazioni errate e vulnerabilità. Queste tecniche spesso si sovrappongono alle tecniche di persistenza, poiché le funzionalità del sistema operativo che consentono a un avversario di persistere possono essere eseguite in un contesto elevato.

Defence Evasion

L'evasione della difesa consiste nelle tecniche utilizzate per evitare il rilevamento dell'azione offensiva. Le tecniche usate includono la disinstallazione/disabilitazione del software di sicurezza o l'offuscamento/crittografia dei dati e degli script. Gli avversari sfruttano anche processi legittimi per nascondere e mascherare il loro malware. 

Per approfondire:

Credential Access

L'accesso alle credenziali consiste in tecniche per rubare credenziali: nomi utente e password. Le tecniche utilizzate per ottenere credenziali includono il keylogging o il dumping delle credenziali. L'uso di credenziali legittime può dare agli avversari accesso ai sistemi, renderli più difficili da rilevare e fornire l'opportunità di creare ulteriori account per aiutare a raggiungere i loro obiettivi.

Per approfondire:

Discovery

La scoperta consiste nell'esplorazione per acquisire conoscenza sul sistema e sulla rete interna allo scopo di organizzare l'azione di attacco. Gli avversari cercano di stabilire cosa possono controllare e cosa c'è intorno al loro punto di ingresso per capire cosa potrebbe essere utile per il loro obiettivo attuale. Gli strumenti propri del sistema operativo vengono spesso utilizzati per questo obiettivo di raccolta di informazioni post-compromissione.

Per approfondire:

Lateral Movement

Il movimento laterale consiste nelle tecniche utilizzate per entrare e controllare da remoto una rete. Raggiungere il loro obiettivo spesso implica il passaggio attraverso più sistemi e account per ottenere l'accesso. Gli avversari potrebbero installare i propri strumenti di accesso remoto per compiere il movimento laterale o utilizzare credenziali legittime con strumenti propri della rete e del sistema operativo, che potrebbero essere più difficili da individuare.

Collection

La raccolta consiste nell'individuazione delle informazioni e delle fonti da cui trarle, spesso vengono utilizzate email, video, audio e browser. L'obiettivo successivo dopo aver avuto l'accesso ai dati è rubarli (esfiltrarli) attraverso screenshot o input da tastiera.

Per approfondire:

Command and Control

Il comando e controllo (o C2) consiste in tecniche che gli avversari possono utilizzare per comunicare con i sistemi sotto il loro controllo all'interno di una rete vittima. Gli avversari cercano di imitare il traffico normale e previsto per evitare il rilevamento. Ci sono molti modi in cui un avversario può stabilire il comando e il controllo con vari livelli di furtività a seconda della struttura della rete della vittima e delle sue difese.

Per approfondire:

Exfiltration

L'esfiltrazione consiste in tecniche utilizzate per rubare dati dalla rete. Una volta raccolti i dati, gli avversari spesso li impacchettano per evitare il rilevamento durante la rimozione. Quest'attività può includere compressione e crittografia dei dati. Le tecniche per estrarre i dati da una rete vittima, tipicamente includono il trasferimento tramite il canale di comando e controllo.

Impact

L'impatto consiste in tecniche che gli avversari utilizzano per compromettere la disponibilità o l'integrità dei sistemi vittima manipolando i processi aziendali e operativi, ad esempio la distruzione o l'alterazione dei dati. In alcuni casi, i processi aziendali possono sembrare corretti, ma essere stati alterati per avvantaggiare gli obiettivi degli avversari. Queste tecniche potrebbero essere utilizzate dagli avversari per portare a termine il loro obiettivo finale o per fornire copertura per una violazione della riservatezza.

Difendi il tuo mondo digitale

CyberGuardians

Liceo Statale Galileo Galilei

24043 Caravaggio (BG)

Via San Francesco D’Assisi 119A