2016 04-05 cyber ark - не потеряйте ключи от королевства

16
1 Как не потерять ключи от королевства Антон Фридрих Technical Account manager at CyberArk NEE

Upload: diana-frolova

Post on 23-Jan-2018

218 views

Category:

Presentations & Public Speaking


0 download

TRANSCRIPT

Page 1: 2016 04-05 cyber ark - не потеряйте ключи от королевства

1

Как не потерять ключи от

королевства

Антон Фридрих

– Technical Account manager at CyberArk NEE

Page 2: 2016 04-05 cyber ark - не потеряйте ключи от королевства

2

Пример понятный всем

Какое самое первое

правило на файрволе?

Page 3: 2016 04-05 cyber ark - не потеряйте ключи от королевства

3

Cyber Security and Privileged Access

Mandiant, M-Trends and APT1 Report

“…100% of data

breaches involved

stolen credentials.”

“APT intruders…prefer to

leverage privileged accounts

where possible, such as Domain

Administrators, service accounts

with Domain privileges, local

Administrator accounts, and

privileged user accounts.”

Page 4: 2016 04-05 cyber ark - не потеряйте ключи от королевства

4

Шаг 3: Найден хэш

пароля пользователя

helpdesk, который

удаленно помогал 3 дня

назад

Шаг 1: Атакующий

использует фишинг

для определения

лоакльных

администраторов

Кража данных – как это связано с привилегиями

Шаг 2: Как только VIP

пользователь с

локальными

административными

привилегиями найден,

начинается атака PtH

Page 5: 2016 04-05 cyber ark - не потеряйте ключи от королевства

5

Шаг 6: Генерируем Golden

Ticket

Шаг 4: Получаем доступ к

серверу

Продолжение…

Шаг 5: Повторяем гаши пока

не найдем хэш/тикет

доменного администратора

Используем доступ к:

• Критически важным данным

• Создаем собственные Kerberos

Tickets

Domain accounts

Page 6: 2016 04-05 cyber ark - не потеряйте ключи от королевства

6

NETWORK INFRASTRUCTURE

VIRTUALIZATION

Программа защиты привилегированных

аккаунтов

OPERATING SYSTEM

DATABASE

APPLICATION Для каждого уровня:

Зачем необходим привилегированный доступ? Кому необходим привилегированный доступ? Какой способ используется для аутентификации? Требуется ли процесс согласования доступа? Как контролируем доступ сейчас?

Page 7: 2016 04-05 cyber ark - не потеряйте ключи от королевства

7

Действуйте как будто вас уже взломали…

Page 8: 2016 04-05 cyber ark - не потеряйте ключи от королевства

8

Во-первых, поймите текущую ситуацию

Page 9: 2016 04-05 cyber ark - не потеряйте ключи от королевства

9

Page 10: 2016 04-05 cyber ark - не потеряйте ключи от королевства
Page 11: 2016 04-05 cyber ark - не потеряйте ключи от королевства
Page 12: 2016 04-05 cyber ark - не потеряйте ключи от королевства
Page 13: 2016 04-05 cyber ark - не потеряйте ключи от королевства
Page 14: 2016 04-05 cyber ark - не потеряйте ключи от королевства
Page 15: 2016 04-05 cyber ark - не потеряйте ключи от королевства

Threat Detection

Page 16: 2016 04-05 cyber ark - не потеряйте ключи от королевства

16

СПАСИБО