
Il movimento laterale è una tattica utilizzata dagli avversari per espandere il proprio accesso muovendosi all'interno di un ambiente per raggiungere i propri obiettivi o bersagli (ad esempio, sottrarre dati sensibili, appropriarsi di carichi di lavoro). Per anni, il movimento laterale è stato utilizzato per colpire le reti locali basate su protocolli e servizi di rete come Active Directory, SMB e NTLM, ma con il passaggio di un numero sempre maggiore di organizzazioni al cloud gli aggressori hanno seguito questa tendenza.
Dopo aver compromesso il sistema, gli aggressori perseguono numerose vie per muoversi lateralmente nel cloud. Ad esempio, rubano le credenziali da una macchina virtuale compromessa per passare ad altri servizi oppure sfruttano permessi elevati per distribuire risorse in regioni geografiche inutilizzate e non monitorate. Esistono molti esempi di questi metodi che si manifestano in attacchi reali.
The prevalence of connected hybrid environments makes this challenge worse. Adversaries in the hybrid cloud leverage novel techniques such as account misuse, compromised credentials and vulnerabilities to exploit trusted relationships — and move laterally between connected surfaces. Vectra Cloud Detection and Response (CDR) for AWS is powered by patented Attack Signal IntelligenceTM that takes an entity-focused approach to detecting lateral movement in hybrid cloud deployments, surfacing the most urgent threats for SOC teams to address.
Lacune nella cloud ibrido: i team SOC devono avere visibilità sull'intera cloud ibrido, che comprende reti di data center, identità, SaaS e cloud pubblici come AWS, senza dipendere esclusivamente da un'unica fonte, come i firewall, per rilevare le minacce nel traffico in entrata e in uscita.
Approfondimento tecnico nel rilevamento delle minacce: i team SOC necessitano di funzionalità avanzate di analisi comportamentale su varie superfici connesse senza dover investire in strumenti disgiunti di diversi fornitori che non si integrano tra loro o che semplicemente lasciano lacune che gli hacker più esperti possono sfruttare per muoversi lateralmente tra le superfici.
Heightened operational challenges: With more tools comes increased overhead in tooling, time and manpower for SecOps. SOC teams need to protect their hybrid cloud deployments without overspending on resources and time to manually corelate data from various sources. This adversely impacts key SOC metrics such as the mean time to investigate (MTTI) and mean time to respond (MTTR).
Perché scegliere una soluzione moderna appositamente progettata per cloud , l'analisi e la risposta alle minacce cloud (CDR)?
Superare cloud non deve essere necessariamente complicato né comportare un aumento del carico di lavoro per i team SOC. Considerate quanto segue:
Today, deployments are hybrid consisting of connected surfaces such as on-premises data centers, identity providers, SaaS offerings and public clouds. Sophisticated attackers aim to compromise one exposed surface and then move laterally to connected surfaces in service of their goals. These attacks manifest in various forms such credential theft, compromise of hosts in on-prem networks or identity based threats that eventually pivot to key resources in public cloud environments. Modern SOC teams are on a mission to eliminate data breaches, disruption of services, and damage to an organization’s reputation from attacks targeting these hybrid cloud deployments.
Once in the cloud, identification of these behaviors can be challenging and the longer an attacker can move undetected across the connected hybrid footprint, the greater the potential damage. With Vectra CDR for AWS, SOC teams have broad visibility into threats across connected surfaces in a single pane of glass with a deep focus on identifying advanced lateral movement techniques in cloud environments. Vectra AI monitors behaviors across users and services in the cloud leveraging its Attack Signal Intelligence™ to prioritize threats and mitigate the risk of impact on an organization’s footprint.