
El movimiento lateral es una táctica utilizada por los adversarios para ampliar su acceso moviéndose a través de un entorno para alcanzar sus metas u objetivos (por ejemplo, filtrar datos confidenciales, requisar cargas de trabajo). Durante años, el movimiento lateral se ha utilizado para atacar redes locales basadas en protocolos y servicios de red como Active Directory, SMB y NTLM, pero a medida que más y más organizaciones se trasladan a cloud , los atacantes les han seguido.
Tras el ataque, los agresores buscan numerosas vías de movimiento lateral en la cloud. Por ejemplo, robar credenciales de una máquina virtual comprometida para pasar a otros servicios, o aprovechar permisos elevados para desplegar recursos en regiones geográficas no utilizadas y no vigiladas. Hay muchos casos de estos métodos que se manifiestan en ataques del mundo real.
La prevalencia de entornos híbridos conectados agrava este desafío. Los atacantes en la cloud híbrida cloud técnicas novedosas, como el uso indebido de cuentas, las credenciales comprometidas y las vulnerabilidades, para sacar partido de las relaciones de confianza y desplazarse lateralmente entre las superficies conectadas. Vectra Cloud and Response (CDR) para AWS se basa en la tecnología patentada Attack Signal Intelligence™, que adopta un enfoque centrado en las entidades para detectar el movimiento lateral en cloud híbrida, poniendo de manifiesto las amenazas más urgentes para que los equipos del SOC puedan abordarlas.
Lagunas en la visibilidad de la cloud híbrida: Los equipos SOC necesitan tener visibilidad de todo su despliegue de cloud híbrida, que abarca redes de centros de datos, identidad, SaaS y nubes públicas como AWS; no depender únicamente de una fuente singular como los cortafuegos para detectar amenazas en el tráfico entrante y saliente.
Profundidad técnica en la detección de amenazas: Los equipos de los SOC necesitan capacidades avanzadas de análisis del comportamiento en varias superficies conectadas sin invertir en herramientas desarticuladas de varios proveedores que no se integran o simplemente dejan lagunas que los atacantes sofisticados pueden aprovechar para moverse lateralmente entre superficies.
Mayor complejidad operativa: el aumento del número de herramientas conlleva un incremento de los costes de equipamiento, tiempo y personal para las operaciones de seguridad (SecOps). Los equipos del SOC deben proteger sus cloud híbrida sin incurrir en un gasto excesivo de recursos y tiempo para correlacionar manualmente los datos procedentes de diversas fuentes. Esto afecta negativamente a métricas clave del SOC, como el tiempo medio de investigación (MTTI) y el tiempo medio de respuesta (MTTR).
¿Por qué elegir una solución moderna de detección, investigación y respuesta (CDR) cloud ?
Superar los retos cloud no tiene por qué ser excesivamente complicado ni crear más trabajo para los equipos de SOC. Considere lo siguiente:
Hoy en día, las implementaciones son híbridas y constan de superficies conectadas, como centros de datos locales, proveedores de identidad, ofertas de SaaS y nubes públicas. Los atacantes más sofisticados pretenden comprometer una superficie expuesta y, a continuación, desplazarse lateralmente hacia las superficies conectadas para alcanzar sus objetivos. Estos ataques se manifiestan de diversas formas, como el robo de credenciales, el compromiso de hosts en redes locales o amenazas basadas en la identidad que, con el tiempo, se dirigen hacia recursos clave en cloud pública. Los equipos de SOC modernos tienen la misión de eliminar las filtraciones de datos, la interrupción de los servicios y el daño a la reputación de una organización derivado de los ataques dirigidos a estas cloud híbrida.
Una vez en la cloud, identificar estos comportamientos puede resultar complicado y, cuanto más tiempo pueda moverse un atacante sin ser detectado por toda la infraestructura híbrida conectada, mayor será el daño potencial. Con Vectra CDR para AWS, los equipos del SOC disponen de una amplia visibilidad de las amenazas en todas las superficies conectadas desde un único panel de control, con un enfoque específico en la identificación de técnicas avanzadas de movimiento lateral en cloud . Vectra AI los comportamientos de los usuarios y los servicios en la cloud su Attack Signal Intelligence™ para priorizar las amenazas y mitigar el riesgo de impacto en la infraestructura de una organización.