سوء استفاده کمی برنامه نویسی ، اطلاعات یا ترتیب جهت هایی است که از ضعف سوء استفاده می کند تا باعث ایجاد رفتار ناخواسته یا افزایش دسترسی غیرقابل اعتماد به اطلاعات ظریف شود.
هنگامی که آسیب پذیری ها به رسمیت شناخته شوند ، آنها در آسیب پذیری های مشترک و قرار گرفتن در معرض (CVE) قرار می گیرند.
CVE یک مرجع رایگان کلمه ناتوانی در جهت بهبود امنیت دیجیتال و تطبیق پذیری دیجیتال در سراسر جهان است که با ایجاد یک شناسه نهادینه شده برای یک ضعف یا مقدمه مشخص می شود.

چگونه استثمارها کار می کنند؟
سوءاستفاده ها از یک نقص امنیتی در چارچوب کاری ، کمی برنامه نویسی ، چارچوب رایانه شخصی ، ابزار اینترنت اینترنت اشیا (IoT) یا سایر ناتوانی های امنیتی بهره می برند.
هنگامی که از یک اکسپلویت (exploit) استفاده شده است ، اغلب به مهندسین محصول چارچوب یا برنامه نویسی درمانده شناخته می شود ، و مرتباً از طریق فیکس انجام می شود و غیرقابل استفاده می شود.
این دلیل بسیاری از مجرمان سایبری است ، دقیقاً همانگونه که سازمان های نظامی یا دولتی سوء استفاده ها را به CVE توزیع نمی کنند ، اما تصمیم گرفته اند که آنها را خصوصی نگه دارند.

در نقطه ای که این اتفاق بیفتد ، بی دفاع از قدرت به عنوان یک بی قدرت روزانه یا اکسپلویت (exploit) روز صفر شناخته می شود.
یک مورد تحسین شده از یک سازمان مدیریتی (NSA) که تصمیم دارد یک محصول ناتوان محصول را خصوصی نگه دارد EternalBlue است.
EternalBlue از سازگاری های وراثت چارچوب کاری مایکروسافت ویندوز که از فرم منسوخ کنوانسیون سرور پیام پیام (SMB) استفاده می کرد ، سوءاستفاده کرد.
مجرمان سایبری کرم باج افزار WannaCry را ایجاد کردند که از EternalBlue سوءاستفاده کرد و آن را به 200000+ رایانه شخصی شخصی منتقل شده متقابل بیش از 150 کشور گسترش داد با مضراتی که قبل از برطرف شدن EternalBlue از میلیونها دلار به میلیاردها دلار گسترش یافت.
صرفنظر از اینکه مهندسان برنامه نویسی برای رفع EternalBlue ، راه حل رفع کنند ، این بی دفاع بودن متوجه شده است که به دلیل عدم تصرف مشتری ضعیف از این مسئله ، یک خطر عظیم امنیت سایبری محسوب می شود.
انواع مختلف اکسپلویت (exploit) ها چیست؟
اکسپلویت (exploit) را می توان به پنج طبقه بندی کلی دسته بندی کرد:

در هر یک از این طبقه بندی ها ، ما می توانیم آسیب پذیری ها را به دو گردهمایی تقسیم کنیم: آسیب پذیری های شناخته شده و اکسپلویت (exploit) های روز صفر:
چگونه استثمارها اتفاق می افتد؟
چند روش مختلف وجود دارد که سوء استفاده ها رخ می دهد:
در کل ، سوء استفاده ها به منظور آسیب رساندن به حریم خصوصی ، صداقت یا دسترسی (برنامه سه نفره سیا) از برنامه نویسی یا یک چارچوب است.
بسیاری از مجرمان سایبری به دلیل این امر با تمرکز بر روی بردارهای مختلف حمله ، ابتدا دسترسی محدود شده به آن نقطه را افزایش می دهند و از یک بی دفاع بعدی برای افزایش مزایا استفاده می کنند تا زمانی که به ریشه برسند.
به همین دلیل است که افرادی که به آنها امنیت داده داده شده ، ترتیب امنیت و امنیت اطلاعات را به آنها داده اند ، باید از مانع بالا و پایین استفاده کنند.
به عنوان مثال ، متجاوز می تواند با وارد کردن بدافزار بر روی رایانه ، اعتماد به نفس صفحه وب سایت با تزریق کد بدخیم به مرورگر اینترنت ، یا دسترسی به آن با انجام یک عدم انعطاف پذیر مدیریت (DDoS) به طبقه بندی رایانه شخصی آسیب برساند. یک تروجان

بسته سوء استفاده چیست؟
بسته اکسپلویت (exploit) ، برنامه ای است که مهاجمان می توانند از آن برای اعزام سوء استفاده در برابر آسیب پذیریهای شناخته شده در برنامه نویسی که معمولاً معرفی شده است ، به عنوان مثال ، Adobe Flash ، Java و Microsoft Silverlight استفاده کنند.
یک بسته اکسپلویت (exploit) متوسط به یک پشتیبانی از دولت ، آسیب پذیری های متمرکز در برنامه های مختلف و چند ماژول می دهد که ارسال یک حمله دیجیتالی را ساده تر می کند.
بسته های اکسپلویت (exploit) به دلیل ماهیت مکانیزه بودن ، یک استراتژی شناخته شده برای پخش انواع بدافزارها و ایجاد منافع است. سازندگان بسته های اکسپلویت (exploit) ممکن است واحد اکسپلویت (exploit) خود را به عنوان کمک یا خرید نامناسب ارائه دهند.
چگونه می توانم خطر سوء استفاده را برطرف کنم؟
انجمن شما می تواند با معرفی کلیه رفع مشکلات محصول در هنگام تخلیه ، خطرآفرینی را برطرف سازد ، به ذهن آگاهی از امنیت دیجیتال و OPSEC آماده سازی و قرار دادن منابع در برنامه های امنیتی مانند آنتی ویروس ، افشای گواهینامه ریخته شده رایانه ای و کشف اطلاعات معرفی کند.
علاوه بر این ، می تواند امنیت ابر را درک کند ، زیرا امنیت S3 از نظر ساختار معیوب است.
وکتور حملاتی که اغلب مورد بی اعتنایی قرار گرفته و با خطر بحرانی در فضای مجازی صحبت می کند ، فروشندگان خارجی هستند.
فروشندگان شما که اطلاعات لمسی را پردازش می کنند (به عنوان مثال داده های بهزیستی را تضمین می کنند (داده های بهزیستی (PHI)) ، توسط داده های قابل تشخیص (PII) یا اطلاعات بیومتریک) می توانند اهداف فعالیتهای مخفی شرکتها یا هجوم دیجیتالی باشند به شرطی که امنیت دیجیتال وحشتناک تری داشته باشند. از انجمن شما

هیئت مدیره خطر تجارت یک قطعه غیرقابل توصیف مهم از فرصت شانس داده است ، منابع را برای ایجاد یک خطر جدی در خارج از ساختمان ساختار مدیران ، فروش رویکرد مدیران و فرایند ارزیابی شانس امنیت دیجیتال در اختیار شما قرار می دهد.
برای گزارش تأیید SOC 2 به تجار حاضر و بالقوه نزدیک شوید و از فروشندگانی که دستورالعمل های امنیتی شما را برآورده نمی کنند ، دوری کنید.
خطر برون سپاری و شانس شخص ثالث در هسته بسیاری از وقفه های اطلاعاتی و انتشار اطلاعات قرار دارد. با هزینه شکست اطلاعات از جمله افراد خارجی که به 4.29 میلیون دلار رسیده اند ، پیش بینی پارگی اطلاعات می پردازد.
در صورت کم بودن گروه امنیتی شما ، رایانه سازی مدیریت فرصت فروش را در نظر بگیرید.
به عبارت ساده ، در مقابل مقابله با سوءاستفاده ها بر خلاف تمیز کردن آنها تمرکز کنید. صرف نظر از اینکه به یاد داشته باشید که مورد حمله قرار گرفته اید ، انتساب IP و تحقیقات صحنه جرم رایانه ای معمولاً گزینه ای برای ارائه پاسخ به شما ندارند.
مصادیق اکسپلویت (exploit) چیست؟
در سال 2016 ، یاهو گزارش داد که بیش از 1 میلیارد حساب مشتری ریخته شده است و احتمالاً این بزرگترین پارگی داده تاکنون بوده است. مهاجمین از زمانی که یاهو با استفاده از یك محاسبه بی قدرت و منسوخ شده به نام MD5 ، گزینه ورود به سیستم را داشت.
مدل تحسین شده دیگر رمزنگاری باج افزار WannaCry است که از بی دفاع EternalBlue اکسپلویت (exploit) می کند. چند ماه قبل از حمله ، با تجمع بنام The Shadow Brokers ، EternalBlue را گرفت و ریخت.
در حالی که EternalBlue بلافاصله برطرف شد ، کاملاً از موفقیت WannaCry به دلیل عدم ارتباط و یا استفاده از فریم ورک های ویندوز فصلی تر بود.
چگونه UpGuard می تواند انجمن شما را از سوء استفاده محافظت کند
سازمان هایی مانند Intercontinental Exchange ، تیلور فرای ، بورس نیویورک ، IAG ، First State Super ، Akamai ، Morningstar و NASA از UpGuard برای اطمینان از اطلاعات خود ، مقابله با شکستن اطلاعات ، صفحه نمایش برای آسیب پذیری ها و دوری از بدافزارها استفاده می کنند.
ما متخصص در تفکیک اطلاعات هستیم ، استعلام پارگی اطلاعات ما در نیویورک تایمز ، بلومبرگ ، واشنگتن پست ، فوربز ، رویترز و Techcrunch گنجانده شده است.
UpGuard BreachSight می تواند به مبارزه با احتراق ، شکستن اطلاعات و جلوگیری از انتشار اطلاعات ، جلوگیری از جریمه های اداری و اطمینان از اعتماد مشتری در ارزیابی های امنیتی دیجیتال و تشخیص دائمی معرفی کمک کند.
ریسک فروشنده UpGuard می تواند مدت زمانی را که انجمن شما برای نظارت بر اتصالات برون مرزی صرف می کند از طریق مکانیزه کردن نظرسنجی بازرگانان محدود شود و به طور مداوم عملکرد امنیتی فروشندگان خود را پس از مدتی بررسی کند و در عین حال معیارهای آنها را در برابر صنعت خود محک بزند.
هر فروشنده مطابق با معیارهای 50+ ، به عنوان مثال ، نزدیکی SSL و DNSSEC ، دقیقاً به عنوان خطر تصرف فضای ، حملات شخصی در مرکز و مسخره کردن ایمیل برای فیشینگ ارزیابی می شود.
بنیاد ما هر روز فروشندگان شما را با رتبه امنیت سایبر از 950 به دست می آورد. اگر نمره آنها کاهش یابد ، به شما احتیاط می کنیم.
در صورت اتفاقی که ترجیح می دهید درک کنید که چگونه انجمن شما جمع می شود ، رتبه رایگان امنیت سایبری خود را دریافت کنید.