Siber güvenlik profesyonelleri arasında yaygın bir atasözü, siber saldırılar söz konusu olduğunda, bunun ne zaman değil, mesele olmasıdır. Bu kesinliğe rağmen, kaçınılmaz veri ihlalleri meydana geldiğinde kuruluşlar genellikle hazırlıksız yakalanır; Güvenlik ekipleri, riskleri azaltmaya ve kuruluşa daha fazla zarar vermeye odaklanmak yerine, kendilerini proaktif olarak hazırlayabilecekleri görevlere bağlı buluyorlar.
Bu nedenle kuruluşlar, güvenlik olayları meydana geldikten sonra kendilerini hızlı ve kapsamlı bir şekilde tepki verecek şekilde konumlandırmalıdır - bu, kendilerini toplu şifre sıfırlamaları gerçekleştirme yeteneğiyle donatmayı içerir. Bu makale, bu senaryo için bazı ortak senaryoları, zorlukları ve en iyi uygulamaları araştırmaktadır.
Siber saldırganlar, bir kuruluşun sistemlerine ve ağlarına yetkisiz erişim elde etmek için sayısız tehdit vektörüne güvenir, genellikle ayrıcalıklı ortamlara giriş noktası olarak uzlaşmış kullanıcı hesaplarıyla başlar. Güvenlik ekipleri, saldırganların sistemlerine ne kadar sızdığını bilmeyebilir, ancak bir avuç uzlaşmacı hesabı bile tespit ettikten sonra, tüm kullanıcı hesaplarında toplu şifre sıfırlamasına karar verebilirler.
Bu muhtemelen bir dereceye kadar bozulmaya ve destek yüküne neden olacaktır, ancak çeşitli güvenlik olaylarında şiddetle tavsiye edilir. Aşağıdakiler, toplu şifre sıfırlaması gerektirebilecek birkaç yaygın senaryo verilmiştir:
Kuruluş çapında bir şifre sıfırlamasının uygulanmasının, kritik çalışmaları bozması ve BT hizmet masalarını ezebilecek destek sorunları oluşturması muhtemeldir.
Bu nedenle BT ve güvenlik personeli, toplu şifre sıfırlamalarını düzenlemek için hem politika hem de araçlarla bu tür olaylar için önceden hazırlanmalıdır.
Son zamanlarda, Londra'nın ulaşım ağının çoğundan sorumlu kuruluş olan Londra For London (TFL), yaygın operasyonel bozulma ve tahribat ile sonuçlanan büyük bir siber saldırıya maruz kaldı. Kötü niyetli aktör, TFL'yi daha fazla erişimlerini sınırlama çabalarında çeşitli işlemleri kapatmaya zorlamayı başardı; Ayrıca, TFL'nin kullanıcı hesaplarını güvence altına almak için büyük bir girişimden geçtiği için genel BT Kaos.
Ne yazık ki, hem müşteriler hem de çalışanlar olaydan etkilendi. TFL, isimler, adresler, iletişim bilgileri ve banka bilgileri dahil olmak üzere bazı müşteri verilerinin çalındığını açıkladı. Ve tehlikeye atılan çalışan hesapları nedeniyle, TFL personelinin çoğu sistemlere sınırlı erişimi vardı ve çevrimiçi sorulara yanıt verme yeteneklerinde gecikti.
Kuruluşun gerekli yanıt önlemlerinin bir kısmı, 30.000 çalışan şifresinin manuel, yüz yüze sıfırlanmasını içeriyordu. Çalışanların, işçilerin uygulamalara ve verilere erişimi yeniden kazanmalarını sağlamak için TFL tarafından merkezi olarak yönetilen bir Herkül zamanlaması ve işleme çabası olan parola sıfırlama randevularına katılmaları gerekiyordu.
TFL’nin son siber saldırısı, self servis şifre sıfırlama çözümlerini içeren sağlam güvenlik önlemlerinin verilmesinin önemini göstermeye hizmet ediyor. Ve TFL’nin olayı hedefli bir saldırı olsa da, kuruluşlar ayrım gözetmeyen fidye yazılımı saldırılarına ve yaygın hesap uzlaşmalarına yol açan rastgele kimlik avı girişimlerine kolayca kurban olabilir.
Örneğin, Waterloo Üniversitesi, Microsoft Exchange e-posta hizmetlerine karşı fidye yazılımı saldırısı geçirdi ve bu da 42.000 kişinin şifrenin sıfırlanmasına neden oldu, fakülte/personel, çalışan/çalışan olmayan grad öğrencileri, lisans öğrencileri ve kalan tüm öğrencileri içeriyordu.
Peki herkesin şifrelerini BT ekibiyle fiziksel olarak sıfırlamaya alternatifi nedir? Kullanıcıların kendi şifrelerini sıfırlamalarını sağlayarak, güvenlik ekipleri manuel şifre sıfırlama çabalarından kaçınabilir ve bunun yerine olayları araştırmaya ve güvenlik boşluklarını kapatmaya odaklanabilir.
Kitle şifresi sadece siber saldırıları ve veri ihlallerini takip eden gerekli önlemleri sıfırlamakla kalmaz, aynı zamanda taviz ve güvenlik olaylarının riskini azaltmak için önleyici tedbirler olarak da hizmet ederler. Bir kuruluşun şifre politikasının bir parçası olarak, bir son kullanıcının şifrelerini değiştirmesi için birkaç neden vardır.
Selfervice parolası SPECOPS URESET gibi araçları sıfırlama, süreci kendilerini uzaktan doğrulayabilen son kullanıcılar için basit hale getirir.
Son kullanıcılarınız, bir VPN kullanmaya gerek kalmadan şifrelerini güvenli ve bağımsız olarak sıfırlayabilir ve yerel olarak saklanan giriş bilgilerini değiştirebilir. Ayrıca, aksi takdirde, bir şeyler ters giderse kullanıcıların şifrelerini sıfırlamalarına veya hesaplarının kilidini açmalarına yardımcı olmak için zaman harcamak zorunda kalacak olan BT ekibi ve hizmet masaları üzerindeki yükü büyük ölçüde azaltır.
Kuruluşunuz ayrıca, Self servis şifre sıfırlama işlemine MFA eklemek için biyometrik doğrulama, SMS kimlik doğrulaması, e-posta doğrulaması, e-posta doğrulaması, e-posta doğrulaması ve üçüncü taraf kimlik doğrulamaları gibi çeşitli kimlik doğrulama yöntemleri arasından seçim yapabilir.
Kullanıcılara şifre sıfırlamalarını kendi kendine hizmete sunarak kuruluşlar, hem siber saldırılar sırasında hem de günlük operasyonların bir parçası olarak güvenlik ve BT ekipleri için zaman ve kaynakları önemli ölçüde serbest bırakabilir.
SpecOps Ureset'in kuruluşunuzun şifre riskine maruz kalmasını nasıl azaltabileceği ve BT desteği yükü nasıl azaltabileceği hakkında daha fazla bilgi edinmek için bugün ücretsiz deneyin veya daha fazla bilgi için bir uzmanla konuşun.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Kaynak: Bleeping Computer