דלגו לתוכן

ניתוח נתיבי תקיפה

ניתוח נתיבי תקיפה מחבר ממצאים בודדים, זהויות ומשאבים לשרשראות שתוקף יכול באמת לעקוב אחריהן. במקום רשימה שטוחה של בעיות, אתם רואים כיצד יריב נע מאחיזה ראשונית אל יעד בעל ערך גבוה — ואיזה תיקון בודד שובר את מרב השרשראות.

יתרוןיכולתערך עסקי
הקשר אמיתיגילוי נתיבים מבוסס-גרףתקנו שרשראות נצילות, לא התרעות מבודדות
תעדוף חדניקוד היתכנות וסיכון עסקיהמאמץ הולך לנתיבים שחשובים
נקודות צווארמזהה שלבים משותפים לנתיבים רביםתיקון אחד יכול לשבור תקיפות רבות

‏RedCloud בונה גרף של משאבים וזהויות ומוצאת את המסלולים ביניהם, כולל knowledge graph לחישוב מסלול קצר ביותר. כל מסלול מפורק לשלבים בדידים, ממופים לטקטיקות וטכניקות MITRE ATT&CK (ראו MITRE ATT&CK).

הסלמת הרשאות ותנועה רוחבית

Section titled “הסלמת הרשאות ותנועה רוחבית”

המנוע ממדל שלבי הסלמת-הרשאות ותנועה רוחבית בין זהויות ושירותים — למשל service account שניתן להתחזות אליו, ואז להשתמש בו כדי להעניק לעצמו גישה נוספת.

חלק מהסיכונים צצים רק כשכמה תנאים מצטרפים יחד (למשל משאב ציבורי בתוספת זהות בעלת הרשאת-יתר בתוספת בקרה חסרה).‏ RedCloud מזהה צירופים רעילים אלה גם כשכל ממצא בנפרד נראה תמים.

כל נתיב מקבל ניקוד המשקף היתכנות (כמה השלבים נגישים ונצילים) וסיכון עסקי (ערך מה שנמצא בקצה). מנקד ריאליזם וניתוח טווח-אפקטיבי מחדדים את הדירוג כך שהנתיבים המסוכנים והברי-השגה ביותר עולים ראשונים.

  1. הריצו סריקה (פרופיל full נותן את הגרף העשיר ביותר).
  2. פתחו Attack Analysis → Attack Paths (או Top Paths לבעלי הניקוד הגבוה).
  3. הרחיבו נתיב כדי לראות את שלביו, שלבי ה-Kill Chain ומיפוי ה-MITRE.
  4. השתמשו ב-Path Narrative לתקציר בשפה פשוטה.
  5. תקנו תחילה את שלבי נקודות-הצוואר המשותפים, ואז אמתו מחדש.
  • תעדפו שלבים שמופיעים בנתיבים רבים — אלה התיקונים בעלי המנוף הגבוה ביותר.
  • שלבו ניתוח נתיבים עם טווח אפקטיבי להבנת מקרה הקצה.
  • הריצו מחדש לאחר תיקון כדי לאשר שהשרשרת נשברה.