El ataque dirigido se refiere a un tipo de ataque en el que los adversarios buscan comprometer de forma activa, silenciosa, pero no necesariamente rápida, la seguridad, la confidencialidad y la integridad de la información del objetivo. Los atacantes que realizan este tipo de acciones suelen ser expertos (tienen el conocimiento, la experiencia y la financiación necesaria para seguir adelante) hasta contrarrestar por completo las defensas y conseguir sus objetivos.
Orientado a campañas
Los ataques dirigidos suelen ser campañas continuas; muchos de ellos no tendrán éxito, pero los atacantes continuarán hasta encontrar un método que garantice un punto de entrada.
En constante mejora
Con el tiempo, los adversarios mejorarían sus herramientas, tácticas y técnicas. En la mayoría de los escenarios, los usuarios (o empleados) son los atacados, no los dispositivos.
Industrias enteras están bajo el radar
Por lo general, no se trata sólo de una empresa o negocio, sino de una industria entera a la que se dirige el objetivo. Los atacantes tienen objetivos a largo plazo y, por lo general, tienen motivaciones financieras o políticas.
1. Recopilación de inteligencia (investigación)
Entrenar, entrenar, entrenar de nuevo
Asegúrese de que los empleados estén capacitados para reconocer el phishing y otras formas de ingeniería social.
guarda las puertas
Invierta en seguridad que proteja las puertas (web y correo electrónico). Por lo general, es mejor utilizar soluciones de un solo proveedor, perfectamente integradas y fáciles de administrar.
Invierta en seguridad integral de la red
La seguridad de red integral que cubre el bloqueo de C&C y la prevención de intrusiones limita en gran medida el riesgo de un ataque exitoso.
Más mejores prácticas
Para comprender los ataques en profundidad, siempre se recomienda visitar el sitio web de Mitre. El marco ATT&CK, si no el ABC, ciertamente es la D de la ciberseguridad. Describe las diferentes tácticas y técnicas, así como los grupos APT (Amenaza persistente avanzada).
EDR expertos limitados
Número de valor agregado:
Acerca de
Contacto
política de privacidad
Términos de servicio
hola@edr-experts.co.uk
Acerca del punto de control
Productos de armonía
Tecnologías
Centro de aprendizaje
Blog
Síganos