ADF'lerinizi şifre püskürtme saldırılarından nasıl koruyabilirsiniz?

4 yıl önce

Bir şifre püskürtme saldırısı, makul derecede etkili olan saldırganlar tarafından yaygın olarak kullanılan ve geleneksel şifre savunmalarının algılanmasını önlemeye yardımcı olan özel bir şifre saldırısıdır. Tek bir kullanıcı hesabında birçok farklı şifreyi denemek yerine, şifre püskürtme saldırısı birçok farklı hesap ve hizmette bir veya iki ortak şifreyi deneyebilir.

Birçok farklı kuruluşa bile yayılabilir. Şimdi olan en yaygın en yaygın parola saldırılarından biri.

Bu tür bir saldırıda, hacker, son kullanıcılar tarafından yaygın olarak kullanılan şifreleri seçer veya ihlal edilen şifre dökümlerinde bulunur. Şifre püskürtme saldırıları, saldırı deseni normal başarısız oturum açma girişimlerine benzer göründüğü için, birçok mevcut geleneksel güvenlik izleme çözümünün algılamasını önlemeye yardımcı olur.

Girişimler, her kullanıcı için sadece birkaç girişim olduğundan, hesapları kilitlememekte veya diğer izleme eşiklerini tetiklemez.

Şifre püskürtme, olasılıklar-saldırganları çalmakla ilgilidir, büyük olasılıkla, büyük olasılıkla, büyük olasılıkla spekollardan.

Active Directory Federasyonu Servisleri (ADFS) kullanan kuruluşlar, genellikle geleneksel şifreyi ve hesap kilitleme politikalarını kullanan bir Active Directory Etki Alanı Hizmetleri altyapısına sahip olacaktır. Ek olarak, çoğu organizasyonun, kullanıcı hesabını kilitleyen 3-5 başarısız oturum açma girişiminden sonra tetikleyen bir hesap kilitleme politikasına sahip olacaktır.

Parola püskürtme, hedeflenen kullanıcı hesaplarının bir hesap kilitlemesini tetiklememesi için bu eşiğin altında kalır.

Çalınan hesap şifreleri, bir saldırgan için mağdur bir ağa "en az direnç yolunu" sağlar. Ölümsüz kimlik bilgileri alındıktan sonra, saldırgan, iş-kritik sistemlere kolay bir çaba ile kolayca erişebilir.

ADFS, işletme sınırlarında federasyon kimliğine ve erişim yönetimine ve yetkilendirme haklarını ve yetkilendirme haklarına izin veren bir çözümdür.

Tehdit aktörleri, bu ilk başarılı şifre püskürtme kurbanlarını e-postalar aracılığıyla taramak, ek kişileri, hassas bilgiler, ayrıcalıklı bilgiler aramak veya organizasyondaki başkalarına kimlik avı bağlantıları göndermek için kullanabilirler.

Şirketler genellikle şirket içi ve bulut ortamları arasındaki ADFS iam'ı kullanır ve altyapı sınırları arasında kritik kaynaklar için tek oturum açma sağlar.

Öyleyse örgütler, ADFS ortamlarını şifre püskürtme ve kimlik bilgilerini çalmaya ve ödün vermeye çalışan diğer tehditler dahil, şifre saldırılarından nasıl koruyabilir?

Microsoft, ADFS ortamınızı şifre püskürtme ve diğer şifre saldırılarından korumak için çok katmanlı bir yaklaşım önerir. Önerilen güvenlik korumaları, aşağıdakiler de dahil olmak üzere üç güvenlik seviyesi uygular.

Microsoft'un ilk önerilerinden biri, ADFS 2016'yı çalıştırmaktır, bu da Efffs 4.0 olarak da bilinir.

ADFS 2016 ile Extranet Smart Lockout'u uygulayabilirsiniz. Extranet Smart Lockout, kullanıcıları hesap kilitlerden kötü amaçlı etkinliklerden korur.

Bunu, oturum açma girişimlerinden, kullanıcı oturum açma girişimleri için tanıdık bir yerden ayrılarak ve kötü amaçlı faaliyetlerden gelenler.

Bu koruma, bir şifre püskürtücüyü daha erken folyo yapabilen bir veya iki olağandışı oturum açma girişimini bile tetikleyebilir.

Extranet'inizi ADFS kullanarak korumak, tüm extranet erişimi güvence altına almak için mobil istemcilerle modern kimlik doğrulamayı ve çok faktörlü kimlik doğrulaması (MFA) kullanmayı içerir. Modern cihazlar ve e-posta istemcileri, ADFS federasyonlu Extranet'inize bağlanmak için kimlik doğrulama protokollerini kullanabilirler.

MFA, bu tür saldırılardan daha fazla koruma için kullanıcı girişleri etrafında sağlam bir güvenlik bağlamı sağlamak için Azure Reklamında Koşullu Erişim Politikaları ile birlikte kullanılabilir.

Şifrelerden kurtulmak tamamen kullanıcı şifrelerine poz veren riski önemli ölçüde azaltır. Microsoft, aşağıdakileri içeren birkaç parolasız teknolojiyi sunar:

Bununla birlikte, birçok kuruluş, parolasız kimlik doğrulamasının henüz ortamlarındaki şifreleri değiştirebilecek kadar olgun olmadığını görebilir.

Microsoft Azure Active Directory için Microsoft Active Active Directory'den Acandoned Active Directory'yi gördüğümüzde, şifresiz olan Microsoft, şifrelerin kendilerini her zamankinden daha savunmasız anlamına gelir. Microsoft Shift Odanızı, piyasadaki bir numaralı kimlik doğrulama yönteminden uzakta gördüğümüzde, organizasyonlar güvenilir bir çözüm olmadan daha savunmasız olabilir.

Yutturmaca teslim edemeyebilecek teknolojiye atlamak yerine, kuruluşlar mevcut kimlik doğrulama yöntemlerini korumaya ve çoklu faktörler gibi basit stratejileri kullanmaya, bilinen ihlal edilmiş şifreleri engellemeye ve passhrazların kullanımını teşvik etmesine odaklanmalıdır.

Geleneksel Enterprise Datacenter Şifre Güvenlik'teki önemli zayıf noktalardan biri, Active Directory Etki Alanı Hizmetleri'nde bulunan Active Directory Etki Alanı Hizmetleri Parola Politikalarında bulunan PROTHER Directory Etki Alanı Hizmetleri Parola Politikalarıdır.

Ne yazık ki, şifre politikası ekler, modern şifre zorlukları için, bugün, kapsamlı şifreler gibi şifre püskürtme saldırıları ve tehlikeli son kullanıcı davranışları dahil olmak üzere kuruluşlara bakan modern şifre zorlukları için tasarlanmamıştır.

Specops Password Policy, Active Directory'deki Grup İlkesi motorunda yerleşik olan sağlam bir şifre ilkesi çözümüdür. Organizasyonların yerel Active Directory Parola Politikası Yetenekleri sınırlamalarının üstesinden gelmesini sağlar. Specops, bilinen ihlal edilmiş şifrelere karşı korur ve kaba kuvvet veya diğer şifre püskürtme saldırıları kullanarak yeni keşfedilen şifreleri korur.

Sürekli speküller ihlal edilen parola koruması, ihlal edilen şifre verilerini yakalayan dünya çapındaki türlerin kendi ağlarını kullanır. Bu veriler daha sonra specops kırılmış parola korumasına ve uzantı, spekol parola politikasına göre beslenir.

ADF'lerinizi ve specops parola politikanızı korumak için ek bir güvenlik katmanına sahip olmak iyi bir fikirdir. İstediğiniz zaman, reklamınızdaki spekeksiyonları ücretsiz olarak test edebilirsiniz.

Sponsor olun

En iyi 10 şifre saldırısı ve nasıl durdurulur

2022 zayıf şifre raporunun ilk 5 şeyin BT güvenliği için anlamına gelir

Cisco Güvenlik Açığı, bilgisayar korsanlarının kendi giriş bilgilerini yapmalarını sağlar

Kritik Gitlab güvenlik açığı saldırganların hesapları üstesinden gelmesini sağlar

Microsoft Kimlik Bilgileri Phishing'te aktif olarak kötüye kullanılmış

Kaynak: Bleeping Computer

More Posts