Segmentacija mrežeNetwork Segmentation
Segmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.
Pojam
opis · primeri · napomeneSegmentacija mreže raspoređuje korisnike, servere, administraciju, IoT uređaje i bekap u odvojene mrežne zone. Kompromitacija jednog dela zato ne otvara automatski pristup svemu što se nalazi u okruženju.
Opis
Zone se određuju prema stvarnim poslovnim tokovima i administrativnim potrebama. Korisnički uređaji dobijaju samo potrebne puteve ka serverima, dok se administracija i sistemi za rezervne kopije odvajaju od svakodnevnog saobraćaja.
Segmentacija nije samo VLAN nacrt. Privremeno pravilo otvoreno zbog štampača, dobavljača ili hitne intervencije lako ostane trajno, pa granica postoji na šemi, ali ne i u saobraćaju. Bez redovnog pregleda postaje ukrasna šema na zidu.
Šta se često čuje
- Dovoljno je odvojiti mrežu na interni deo i DMZ.
- Imamo VLAN-ove, mreža je segmentirana.
- Segmentaciju smo nacrtali, to je urađeno.
Pokriva / ne pokriva
Pokriva
- Ograničavanje bočnog kretanja između mrežnih zona
- Odvajanje korisničkih, serverskih, administrativnih, IoT i bekap sistema
- Smanjenje obima kompromitacije jednog dela mreže
- Kontrolu dozvoljenih tokova između segmenata
Ne pokriva
- Napade koji se odvijaju unutar jednog segmenta
- Detekciju pretnji (segmentacija ograničava, ne detektuje)
- Zaštitu od napada na aplikativnom nivou koji koriste dozvoljene komunikacione puteve
- Kompromitaciju identiteta koji ima pravo da pređe između segmenata
Spomenuto u vestima
Pretnje
suzbija 17Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Brisač (Wiper)→
- Crv (Worm)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Zaseda kod pojila (Watering Hole Attack)→
- Prosleđivanje heša (Pass-the-Hash)→
- Ucenjivački DDoS (Ransom DDoS)→
- Distribuirano uskraćivanje usluge (Distributed Denial of Service / DDoS)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
- Otmica BGP ruta (BGP Hijacking)→
Tehnike
neutrališe 15Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Eksploatacija ranjivosti (Exploitation)→
- Izvlačenje podataka (Data Exfiltration)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Izviđanje (Reconnaissance)→
- Napadač u sredini (AiTM)→
- Dvostruka ucena (Double Extortion)→
- Bekstvo iz kontejnera (Container Escape)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Prosleđivanje heša (Pass-the-Hash)→
- DNS tunelovanje (DNS Tunneling)→
- Presretanje mrežnog saobraćaja (Network Sniffing)→
- Uništavanje podataka (Data Destruction)→
- Fizički pristup (Physical Access)→