Picus Security analyserar MITRE ATT&CK:s T1021 Remote Services-teknik
Cybersäkerhetsföretaget Picus Security har publicerat en analys av T1021 Remote Services-tekniken från MITRE ATT&CK-ramverket.
Cybersäkerhetsföretaget Picus Security har släppt en detaljerad analys av en av de vanligaste och mest skadliga teknologierna för lateral rörelse inom nätverk, T1021 Remote Services. Denna teknik tillåter angripare att få åtkomst till flera system inom ett nätverk genom att utnyttja fjärrtjänster som är designade för administration och fjärråtkomst.
I sin analys belyser Picus Security vikten av att förstå funktionerna och sårbarheterna hos dessa fjärrtjänster, såsom SSH, RDP, SMB och andra. Angripare som lyckas erhålla giltiga domänuppgifter kan använda dessa tjänster för att sprida sig från system till system utan att behöva bryta igenom nya säkerhetsmekanismer.
Picus Securitys "The Red Report 2023" listar T1021 Remote Services-tekniken som en av de mest frekventa teknikerna som används av angripare enligt MITRE ATT&CK. Rapporten ger insikter i hur organisationer kan identifiera och försvara sig mot dessa vanliga hot.
Förståelsen av denna teknik är avgörande för cybersäkerhetsteam. Analysen ger djupgående information om de tekniska detaljerna för olika fjärrtjänster och hur de kan utnyttjas på ett skadligt sätt, vilket hjälper organisationer att stärka sina säkerhetsåtgärder och skydda sina kritiska system.