Hyper-Converged Infrastructure (HCI)
Hyper-Converged Infrastructure (HCI), geleneksel veri merkezi altyapılarını m...
 
         Pen Test Partners ekibi, "Yeniden yapılandırılmış döşemeler, erişilen uzak makinenin ana bilgisayar adını ortaya çıkardı ve bu da analizimizi ikincil bir ana bilgisayara döndürmemize izin verdi" dedi. Bu atılım, saldırganın izlerini gizleme girişimlerine rağmen tüm saldırı zincirinin yeniden yapılandırılmasına yardımcı oldu. Güvenlik uzmanlarını endişelendiren şey, aynı adli bilişim tekniklerinin şimdi saldırganlar tarafından silahlandırılmasıdır. Bu işlem, Terminal Server İstemci Önbelleği dizininden önbellek dosyalarını ayıklamayı ve anlamlı ekran içeriğini yeniden birleştirmek için görsel yerleştirme buluşsal yöntemlerini kullanmayı içerir. BMC-Tools, önbellek dosyalarından tek tek döşemeleri ayıklarken, RdpCacheStitcher, tutarlı görüntüleri yeniden oluşturmak için döşemeler arasındaki kenar desenlerini ve piksel benzerliklerini karşılaştıran yerleştirme algoritmalarına sahip bir grafik arabirim sağlar.
 Pen Test Partners ekibi, "Yeniden yapılandırılmış döşemeler, erişilen uzak makinenin ana bilgisayar adını ortaya çıkardı ve bu da analizimizi ikincil bir ana bilgisayara döndürmemize izin verdi" dedi. Bu atılım, saldırganın izlerini gizleme girişimlerine rağmen tüm saldırı zincirinin yeniden yapılandırılmasına yardımcı oldu. Güvenlik uzmanlarını endişelendiren şey, aynı adli bilişim tekniklerinin şimdi saldırganlar tarafından silahlandırılmasıdır. Bu işlem, Terminal Server İstemci Önbelleği dizininden önbellek dosyalarını ayıklamayı ve anlamlı ekran içeriğini yeniden birleştirmek için görsel yerleştirme buluşsal yöntemlerini kullanmayı içerir. BMC-Tools, önbellek dosyalarından tek tek döşemeleri ayıklarken, RdpCacheStitcher, tutarlı görüntüleri yeniden oluşturmak için döşemeler arasındaki kenar desenlerini ve piksel benzerliklerini karşılaştıran yerleştirme algoritmalarına sahip bir grafik arabirim sağlar. Kuruluşlara RDP oturumlarının gelişmiş izlemesini uygulamaları, bitmap önbelleklerini düzenli olarak temizlemeleri ve önbellek dizinlerine olağandışı erişimi algılayan otomatik araçları göz önünde bulundurmaları önerilir.Güvenlik ekipleri, RDP önbellek analizini olay yanıtı playbook'larına da dahil etmelidir, çünkü bu yapıtlar geleneksel günlükler kullanılamadığında kritik kanıtlar sağlayabilir. Uzaktan çalışma standart bir uygulama olmaya devam ettikçe, özellikle saldırganlar veri hırsızlığı için gözden kaçan özelliklerden yararlanmak için karmaşık yöntemler geliştirdikçe, RDP gibi teknolojilerin güvenlik etkilerini anlamak giderek daha önemli hale geliyor. Haber kaynağı