166 pojmova · 75/46/45
Pretnja № 059 · klasa: poverenje

Kompromitacija treće straneThird-Party Compromise

Kompromitacija treće strane nastaje kada napadač ne napada direktno organizaciju, nego dobavljača, partnera, servis provajdera ili spoljnog saradnika koji već ima neki oblik poverenja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.

Pojam

opis · primeri · napomene

Kompromitacija treće strane nastaje kada napadač ne napada direktno organizaciju, nego dobavljača, partnera, servis provajdera ili spoljnog saradnika koji već ima neki oblik poverenja i ovlašćen pristup. Umesto da probija glavna vrata, napadač traži bočni ulaz koji je za nekog drugog već otvoren.

Opis

Treće strane često imaju VPN pristup, naloge za podršku, integracije, API ključeve, pristup podacima ili zaduženje da održavaju sisteme. Ako su slabije zaštićene od organizacije kojoj pristupaju, postaju lakša meta i most prema ozbiljnijem cilju.

Ovaj rizik je težak zato što se ne završava na kompanijskoj infrastrukturi. Organizacija može imati solidne interne kontrole, a da i dalje zavisi od tuđe lozinke, tuđeg laptopa, tuđeg EDR-a, tuđe segmentacije i tuđeg razumevanja incidenta.

Primeri

  • Napadač kompromituje manjeg IT servis provajdera i koristi njegov nalog za pristup mreži velikog klijenta.
  • Agencija za ljudske resurse koja održava veći broj manjih kompanija biva kompromitovana, uz curenje podataka većeg broja klijenata.
  • Nalog tehničke podrške dobavljača softvera koristi se za ulazak u interne sisteme korisnika.

Napomene

  • Poverenje prema dobavljaču ne sme značiti neograničen pristup. Partneru se daje ono što mu treba za posao, ne ono što je najlakše podesiti.
  • Treća strana je deo vašeg rizika čak i kada nije deo vaše organizacije.

Spomenuto u vestima

Kompozit
Wikipedija

Tehnike

izvodi se sa 3

Odbrane

suzbija se sa 6