He aha ka Lateral Movement ma Cybersecurity?

Iloko o ke ao nei o cybersecurity, ʻO ka neʻe ʻana o ka ʻaoʻao kahi ʻenehana i hoʻohana ʻia e ka poʻe hackers e neʻe a puni kahi pūnaewele i mea e loaʻa ai ke komo i nā ʻōnaehana a me nā ʻikepili hou aʻe. Hiki ke hana ʻia kēia ma nā ʻano he nui, e like me ka hoʻohana ʻana i ka malware no ka hoʻohana ʻana i nā nāwaliwali a i ʻole ka hoʻohana ʻana i nā ʻenehana ʻenekinia e loaʻa ai nā hōʻoia o ka mea hoʻohana.

Ma kēia pou blog, e kūkākūkā mākou i ka neʻe ʻana o ka lateral i nā kikoʻī hou aku a hāʻawi i nā ʻōlelo aʻoaʻo pehea e hiki ai iā ʻoe pale i kāu ʻoihana mai keia mau hoouka ana.

kiʻi e hōʻike ana i ka mea hoʻouka kaua e hoʻohaumia ana i ke kikowaena ma o rdp brute force a laila neʻe i nā mīkini ʻē aʻe

ʻO ka neʻe ʻana o Lateral kahi ʻenehana i hoʻohana ʻia e nā hackers no nā makahiki he nui. I ka wā ma mua, ua hana pinepine ʻia ka neʻe ʻana i ka ʻaoʻao me ka lima, ʻo ia hoʻi he manawa lōʻihi a makemake nui i ka ʻike e pili ana i ka pūnaewele a me nā ʻōnaehana. Eia nō naʻe, me ka piʻi ʻana o nā mea hana automation, ʻoi aku ka maʻalahi o ka neʻe ʻana o ka lateral a me ka wikiwiki e hana. Ua lilo kēia i mea kaulana i waena o kēia mau lā nā mea hewa pūnaewele.

Aia kekahi mau kumu e nani ai ka neʻe ʻana o ka lateral i nā hackers. ʻO ka mea mua, hiki iā lākou ke komo i nā ʻōnaehana a me nā ʻikepili i loko o kahi pūnaewele. ʻO ka lua, hiki i ka neʻe ʻana o ka ʻaoʻao ke kōkua iā lākou e pale aku i ka ʻike ʻia e nā mea hana palekana, no ka mea hiki iā lākou ke neʻe a ʻike ʻole ʻia. A ʻo ka mea hope loa, hāʻawi ka neʻe lateral i nā hackers i ka hiki ke pivot i nā ʻōnaehana ʻē aʻe, hiki ke hoʻohana ʻia e hoʻomaka i nā hoʻouka hou.

No laila pehea e hiki ai iā ʻoe ke pale i kāu ʻoihana mai nā hoʻouka kaua lateral?

Eia kekahi ʻōlelo aʻoaʻo:

- E hoʻohana i nā ala hōʻoia ikaika, e like me ka hōʻoia ʻelua-factor, no nā mea hoʻohana āpau.

- E hōʻoia i ka paʻa o nā ʻōnaehana a me nā mea hana me nā pale palekana hou loa.

- E hoʻokō i kahi hiʻohiʻona liʻiliʻi loa, i hiki i nā mea hoʻohana ke komo i ka ʻikepili a me nā ʻōnaehana e pono ai lākou.

- E hoʻohana i ka ʻike intrusion a me ka pale ʻana i nā mea hana e nānā i ka hana ʻoihana no ka ʻano kānalua.

- E hoʻonaʻauao i nā limahana e pili ana i ka hoʻouka ʻana i ka neʻe ʻana o ka ʻaoʻao a me nā ʻenehana ʻenehana, i hiki iā lākou ke ʻike i kēia mau mea hoʻoweliweli.

Ma ka hahai ʻana i kēia mau ʻōlelo aʻoaʻo, hiki iā ʻoe ke kōkua i ka pale ʻana i kāu ʻoihana mai nā hoʻouka kaua lateral. Eia nō naʻe, he mea nui e hoʻomanaʻo ʻaʻole ʻaʻohe ana palekana he 100% maikaʻi a ʻo ka neʻe ʻana i ka ʻaoʻao kekahi o nā ʻenehana he nui e hiki ai i nā mea hacker ke hoʻohana e loaʻa i nā ʻōnaehana a me nā ʻikepili. No laila, he mea nui ka loaʻa ʻana o kahi hoʻolālā palekana holoʻokoʻa e pili ana i nā ʻāpana he nui o ka pale.

He aha kāu e hana ai inā manaʻo ʻoe ua hoʻopaʻa ʻia ʻoe e ka hoʻouka kaua ʻaoʻao?

Inā manaʻo ʻoe ua loaʻa kāu ʻoihana i kahi hoʻouka kaua lateral, a laila pono ʻoe e hoʻopili koke i kahi ʻoihana cybersecurity. Hiki iā lākou ke loiloi i ke kūlana a aʻo iā ʻoe i ke ala maikaʻi loa.