Ataques entre Domínios: Uma Ameaça Crescente à Segurança Moderna e Como Combatê-los

No ano passado, ataques entre domínios ganharam destaque como uma tática emergente entre os adversários. Essas operações exploram pontos fracos em vários domínios –, incluindo endpoints, sistemas de identidade e ambientes de nuvem –, para que o adversário possa se infiltrar nas organizações, se mover lateralmente e evitar a detecção ARANHA ESPALHADA e adversários da Coreia do Norte-nexo, como FAMOSA CHOLLIMA exemplifique o uso de táticas entre domínios, aproveitando técnicas avançadas para explorar lacunas de segurança em ambientes interconectados.

A base desses ataques é construída em torno da exploração de identidades legítimas. Os adversários de hoje já não “entram”; eles “entram” – alavancando credenciais comprometidas para obter acesso e se misturam perfeitamente aos seus alvos. Uma vez lá dentro, eles exploram ferramentas e processos legítimos, tornando-os difíceis de detectar à medida que giram entre domínios e escalam privilégios.

O Estado Atual de Segurança de Identidade#

O aumento dos ataques entre domínios e baseados em identidade expõe uma vulnerabilidade crítica nas organizações que tratam a segurança de identidade como uma reflexão tardia ou uma caixa de seleção de conformidade, em vez de um componente integral de sua arquitetura de segurança. Muitas empresas dependem de ferramentas desarticuladas que abordam apenas fragmentos do problema de identidade, resultando em lacunas de visibilidade e ineficiências operacionais. Essa abordagem de patchwork não fornece uma visão coesa ou protege o cenário de identidade mais amplo de forma eficaz.

Essa abordagem cria lacunas nas ferramentas de segurança, mas também pode criar uma desconexão perigosa entre as equipes de segurança. Por exemplo, a divisão entre equipes que gerenciam gerenciamento de identidade e acesso (IAM) as ferramentas e as operações de segurança em execução criam lacunas de visibilidade perigosas e expõem fraquezas na arquitetura de segurança em ambientes locais e na nuvem. Os adversários exploram essas lacunas para perpetrar seus ataques. As organizações precisam de uma abordagem mais abrangente para se defender contra esses ataques sofisticados.

Transformando a Segurança de Identidade: Três Passos Essenciais #

Para se proteger contra ataques entre domínios, as organizações simplesmente vão além das soluções de retalhos e adotam uma estratégia unificada e abrangente que prioriza a segurança de identidade:

1. Identidade no Núcleo: Estabelecendo a Fundação#

A segurança moderna começa com a consolidação da detecção e resposta de ameaças em identidade, endpoint e nuvem dentro de uma plataforma unificada. Ao colocar a identidade no centro, essa abordagem elimina as ineficiências de ferramentas fragmentadas e cria uma base coesa para uma defesa abrangente. Uma plataforma unificada acelera o tempo de resposta e simplifica as operações de segurança. Ele também reduz os custos, melhorando a colaboração entre as equipes e substituindo soluções de pontos desconectados por uma arquitetura simplificada que protege a identidade contra ameaças entre domínios.

2. Visibilidade de Identidade: Vendo a Imagem Inteira#

A proteção de identidade robusta requer visibilidade de ponta a ponta em ambientes híbridos que abrangem aplicativos locais, de nuvem e SaaS. Unificar ferramentas de segurança elimina pontos cegos e lacunas que os adversários gostam de explorar. A integração perfeita com diretórios locais, provedores de identidade em nuvem como Entra ID e Okta e aplicativos SaaS garante uma visão completa de todos os pontos de acesso. Essa visibilidade de espectro total transforma os sistemas de identidade em perímetros fortificados, reduzindo significativamente a capacidade de infiltração dos adversários.

3. Proteção de Identidade em Tempo Real#

Com a identidade como um ponto focal de unificação e visibilidade, as organizações podem migrar para a detecção e resposta em tempo real. Uma plataforma nativa da nuvem, como a nativa da IA Plataforma de cibersegurança CrowdStrike Falcon®usa telemetria entre domínios para proteger identidades, endpoints e ambientes de nuvem, identificando, investigando e neutralizando ameaças. Recursos como acesso condicional baseado em risco e análise comportamental protegem proativamente os sistemas de identidade, bloqueando ataques antes que eles aumentem. Essa abordagem unificada garante respostas mais rápidas do que sistemas fragmentados e uma vantagem decisiva contra adversários modernos.

Colocando a Identidade em Prática: CrowdStrike Falcon Identity Protection

Quando se trata de proteção abrangente contra ataques entre domínios, o CrowdStrike define o padrão da indústria com a plataforma Falcon. Ele combina de forma única a segurança de identidade, endpoint e nuvem com inteligência de ameaças de classe mundial em operações comerciais adversárias e busca de ameaças em tempo real para uma defesa holística contra ataques baseados em identidade. A abordagem do CrowdStrike depende de:

  • Visibilidade 24/7 com ITDR gerenciado: Muitas organizações que enfrentam restrições de recursos recorrem a provedores de serviços gerenciados para lidar com operações de segurança. O CrowdStrike oferece o melhor dos dois mundos – emparelhando capacidades ITDR de primeira linha com a gestão especializada líder da indústria – para implementar um programa de segurança de identidade robusto e maduro sem o trabalho, custo e tempo necessários para desenvolver um internamente.
  • Proteção em Tempo Real: Com o CrowdStrike Falcon® Identity Protection, as organizações podem detetar e parar violações orientadas por identidade em tempo real em todo o cenário de identidade híbrida. A equipe líder do setor de caçadores de ameaças de elite da CrowdStrike monitora 24/7 para atividades suspeitas nos ambientes dos clientes e vasculha proativamente a dark web em busca de credenciais roubadas. Os clientes do CrowdStrike, em média, se levantam 85% mais rápido respostas a ameaças impulsionado pela visibilidade total do caminho de ataque.

O Futuro da Segurança da Identidade#

À medida que os adversários exploram as costuras entre os ambientes de identidade, endpoint e nuvem, a necessidade de uma abordagem de segurança unificada nunca foi tão grande. A plataforma CrowdStrike Falcon oferece os recursos de integração, visibilidade e resposta em tempo real necessários para combater as ameaças entre domínios de frente. Ao combinar tecnologia de ponta com inteligência de ameaças de classe mundial e gerenciamento especializado, o CrowdStrike permite que as organizações fortaleçam suas defesas e permaneçam à frente das táticas de ataque em evolução.

Fonte: https://thehackernews.com/