Cyber Kill Chain – Phương pháp hữu hiệu giúp doanh nghiệp chống lại các mối đe dọa trên mạng

Trương Khánh Hợp| 05/03/2019 09:33
Theo dõi ICTVietnam trên

Được phát triển bởi Lockheed Martin, Cyber Kill Chain là một phần của mô hình Intelligence Driven Defense để xác định và ngăn chặn hoạt động xâm nhập trên mạng.

Hình ảnh có liên quan

Mô hình xác định những gì đối thủ phải hoàn thành để đạt được mục tiêu của mình. Bảy bước của Cyber Kill Chain tăng cường khả năng hiển thị trong một cuộc tấn công và làm phong phú thêm sự hiểu biết của nhà phân tích về một chiến thuật, kỹ thuật và quy trình của đối thủ. Theo Lockheed Martin: Kiểm tra, đánh giá và tham gia: đây là một số bước trong chuỗi Cyber Kill Chain. Mặc dù đang được trong quá trình tranh luận, đây vẫn là quy trình được thiết lập nhiều nhất để xác định các giai đoạn của một cuộc tấn công. Để giảm thiểu tác động mà doanh nghiệp của bạn phải hứng chịu từ các mối đe dọa mạng tiềm tàng, bước đầu tiên là cần tìm hiểu cấu trúc của một cuộc tấn công mạng và các chiến lược được sử dụng bởi tội phạm mạng.

Hãy bắt đầu với việc tìm hiểu Cyber Kill Chain. Bước đầu tiên là trinh sát, theo đó, tội phạm mạng sẽ định vị nạn nhân của họ từ xa. Bước hai là vũ khí hóa trong đó thông tin thu thập được ở bước một được khai thác thông qua cửa hậu và sau khi xâm nhập vào mạng, tin tặc dành thời gian tìm hiểu về vị trí của các tài sản có giá trị cao và lỗ hổng của hệ thống.

Bước ba là đưa gói vũ khí vào doanh nghiệp hoặc người tiêu dùng thông qua các chiến thuật kỹ thuật xã hội thông qua email, usb, web…. Bước thứ tư là khai thác lỗ hổng, sau đó bước năm là cài đặt phần mềm độc hại trên máy tính. Tiếp theo là giành quyền kiểm soát nạn nhân và bước cuối cùng là khi tội phạm mạng hoàn thành mục tiêu của chúng.

Tất nhiên, dữ liệu mà các doanh nghiệp nắm giữ là một trong những tài sản quý giá nhất của doanh nghiêp. Tuy nhiên, Theo Chỉ số mức độ vi phạm ước tính rằng mỗi ngày, gần nửa triệu hồ sơ dữ liệu bị đánh cắp. Đó là một con số thống kê đáng kinh ngạc. Các doanh nghiệp phải đối mặt với một kẻ thù cực kỳ nhanh nhẹn và tận tụy. Suy cho cùng, một hacker chỉ cần một lần may mắn, nhưng các doanh nghiệp phải liên tục cảnh giác trước các cuộc tấn công của phần mềm độc hại.

Hơn nữa, theo báo cáo State of Malware 2019 gần đây cho thấy Vương quốc Anh đứng thứ ba trong số các quốc gia có số lượng phát hiện mối đe dọa kinh doanh cao nhất - với mối đe dọa lớn nhất đối với các doanh nghiệp là việc đánh cắp thông tin. Điều này được dẫn chứng từ một loạt các vụ việc liên quan đến các doanh nghiệp lớn như Superdrug, British Airways và Butlins trong năm ngoái.

Bây giờ với Bộ luât bảo vệ dữ liệu chung (General Data Protection Regulation -GDPR), các cơ quan quản lý có thể nhanh chóng hành động, khiến các công ty càng cần phải có kho vũ khí bảo mật phù hợp. Chúng tôi cũng biết rằng một khi vi phạm đã xảy ra, có thể mất trung bình 82 ngày để xử lý, khiến nó trở nên cực kỳ tốn thời gian cho các nhà quản lý công nghệ thông tin.

Đương nhiên, không chỉ những người nằm ngoài tổ chức có thể gây ra các mối đe dọa tiềm tàng. Trên toàn cầu, cứ một trong 22 chuyên gia an ninh mạng lại được coi là tin tặc Mũ xám; những người vừa tham gia vào hoạt động tội phạm, đồng thời cũng làm việc như một chuyên gia an ninh hợp pháp. Đáng lo ngại hơn, con số thống kê này ở Anh là cứ 3 người, lại có 1 người là tin tặc Mũ xám. Nghiên cứu cũng phát hiện ra rằng tỷ lệ tin tặc Mũ xám tăng theo quy mô của một tổ chức.

Làm thế nào để giám đốc an toàn thông tin (CISO) có thể bảo vệ tổ chức của họ?

Vì vậy, có phải nếu một CISO hiểu chiến lược được triển khai bởi tội phạm mạng, có nghĩa là chúng ta có thể đánh bại những kẻ săn mồi đang phục kích này? Câu trả lời là không. Sự thật là nếu một tên tội phạm mạng khăng khăng muốn hack hệ thống của bạn, cuối cùng chúng cũng sẽ đạt được mục đích.

Điều quan trọng mà doanh nghiệp có thể làm là cố hết sức có thể để bảo vệ hệ thống của mình, đồng thời cũng cần có một kế hoạch mạnh mẽ khi cuộc tấn công xảy ra.

Tương tự như vậy, học cách quản lý và hiểu cách thức và vấn đề đến từ đâu chính là chìa khóa. Việc phát hiện ra rằng công ty của bạn đã bị vi phạm là không đủ; bạn cũng cần phải hiểu một cách cụ thể về cách thức, thời gian và đối tượng tấn công để đảm bảo những kẻ tấn công không có khả năng xâm nhập hệ thống của bạn.

Cách tiếp cận nhiều lớp đối với bảo mật là lựa chọn an toàn nhất, theo đó bạn có sẵn một bộ giải pháp bảo mật - doanh nghiệp không thể chỉ dựa vào một chương trình chống vi-rút truyền thống. Các giải pháp bảo vệ điểm cuối mới và khác biệt có thể giúp khắc phục và, trong một số trường hợp, có tính năng khôi phục lại, giúp khôi phục máy tính ở trạng thái trước khi bị tấn công.

Ngoài ra, điều quan trọng là các doanh nghiệp cần không ngừng đầu tư vào việc đào tạo toàn bộ lực lượng lao động của mình, không chỉ dựa trên những công nghệ sẵn có - chẳng hạn như đảm bảo nhân viên đang cập nhật phần mềm mới nhất - mà còn cần đào tạo họ cách phát hiện các email có vẻ độc hại để ngăn chặn.

Thông thường, điểm yếu đầu tiên của một doanh nghiệp chính là nhân viên của doanh nghiệp, người lao động chỉ cần nhấp vào một liên kết có vấn đề, có thể gây ra sự vi phạm dữ liệu toàn diện. Doanh nghiệp cần có các buổi đào tạo liên tục, được cập nhật thường xuyên sẽ đảm bảo rằng các nhân viên của họ nhận thức được các mối đe dọa đang thay đổi và cách tốt nhất họ có thể tránh được các mối đe dọa đó.

Cuối cùng, điều này cần phải được thực hiện từ trên xuống dưới, bắt đầu từ cấp quản trị cao nhất. Từ lâu, an ninh mạng đã trở thành lĩnh vực của các đội công nghệ thông tin. Giờ đây nó đã trở thành một vấn đề quan trọng trong kinh doanh; do đó, toàn bộ Ban lãnh đạo và Ban giám đốc nên dẫn đầu bằng cách thúc đẩy và thực hành tư duy bảo mật ngay từ đầu.

Bảo vệ doanh nghiệp của bạn khỏi tội phạm mạng bên ngoài đang tìm cách đánh cắp, đòi tiền chuộc và khai thác tài sản quý giá nhất của doanh nghiệp - dữ liệu - không phải là một việc đơn giản. Tuy nhiên, hiểu được các bước mà một tên tội phạm thực hiện và làm tất cả những gì bạn có thể để bảo vệ doanh nghiệp của bạn khỏi bị tấn công là điều tối quan trọng.

Cách tiếp cận tốt nhất cho vấn đề này là giáo dục nhân viên và áp dụng cách tiếp cận phân tầng cho an ninh, bên cạnh việc chuẩn bị sẵn sàng cho bất cứ cuộc tấn công mạng nào- những bước này sẽ giúp giảm thiểu thiệt hại tiềm tàng cả về mặt tài chính và danh tiếng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những xu hướng công nghệ nổi bật tại CES 2025
    CES 2025 sẽ diễn ra vào tuần tới, từ ngày 7 đến ngày 10/1/2025. Trí tuệ nhân tạo (AI), công nghệ ô tô và những đổi mới về điện toán đám mây được dự đoán sẽ là những chủ đề chính của CES 2025.
  • Ngành TT&TT vươn mình trong kỷ nguyên mới
    Theo Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng, các xếp hạng lĩnh vực TT&TT của Việt Nam đang có thứ hạng cao và nhiều thứ hạng trong top đầu thế giới. Do vậy, Ngành TT&TT cần tiếp tục phát huy trong kỷ nguyên vươn mình của dân tộc.
  • Đông Nam Á có thể nắm bắt cơ hội từ hàng tỷ USD đầu tư vào đám mây và AI?
    Các hãng công nghệ lớn đã cam kết đầu tư hàng tỷ USD vào Đông Nam Á để phát triển cơ sở hạ tầng đám mây và trí tuệ nhân tạo (AI). Nhưng để khai thác tối đa dòng vốn này, các quốc gia trong khu vực cần giải quyết khoảng cách về kỹ năng số và thách thức về lượng khí thải carbon.
  • Bảo vệ trước khi bị tấn công: Mô phỏng ransomware mang lại sự khác biệt
    Ransomware là một dạng phần mềm độc hại xâm nhập vào máy tính hoặc mạng, và giới hạn hoặc hạn chế quyền truy cập vào dữ liệu quan trọng bằng cách mã hóa các tệp cho đến khi tiền chuộc được trả. Việc chặn quyền truy cập vào dữ liệu kinh doanh quan trọng của công ty sẽ khiến các tổ chức có thể phải trả một khoản tiền chuộc khá lớn hoặc mất nhiều ngày hoặc thậm chí nhiều tuần liên tục kinh doanh.
  • Cảnh báo hành vi mạo danh cơ quan Thuế để lừa đảo
    Các cơ quan Thuế đưa ra cảnh báo về tình trạng giả danh công chức Thuế, cơ quan Thuế để thực hiện hành vi lừa đảo đối với người nộp thuế.
  • Thị trường esports Việt Nam dự kiến chạm ngưỡng 8,73 triệu USD vào năm 2027
    Viresa đã phối hợp cùng OTA Network phát hành Sách trắng Thể thao điện tử (esport) Việt Nam 2022 - 2023.‏ Trong đó, dự kiến, quy mô thị trường của ngành sẽ chạm ngưỡng 8,73 triệu USD vào năm 2027.
  • Quản lý rủi ro bên thứ n - Giảm thiểu rủi ro trong thế giới kết nối
    Vào cuối tháng 5/2024, một loạt vụ nổ xảy ra đồng thời, được cho là do các thiết bị nhắn tin được cải tiến gây ra, đã xảy ra ở các khu vực do Hezbollah kiểm soát tại Lebanon và Syria. Trong khi những sự kiện này được cho là do một hoạt động bí mật có khả năng liên quan đến Israel, hậu quả của chúng còn vượt xa cuộc xung đột trước mắt. Các vụ nổ máy nhắn tin đánh dấu sự hội tụ đáng kể của các mối đe dọa an ninh địa chính trị, mạng và vật lý.
  • Bước phát triển mới của phong trào sưu tập tem trên toàn quốc
    Năm 2025, Hội Tem Việt Nam sẽ tích cực triển khai các hoạt động nhằm kiện toàn tổ chức và phát triển phong trào sưu tập tem trên toàn quốc, hướng tới Triển lãm Tem Bưu chính Quốc gia Vietstampex 2025.
  • OPPO ra mắt mẫu Reno đầu tiên tích hợp AI tiếng Việt
    Ngày 3/1, OPPO chính thức ra mắt Reno13 series tại thị trường Việt Nam - bao gồm Reno13 Pro, Reno13, và Reno13 F. Reno13 series cũng chính là thế hệ đầu tiên được OPPO tích hợp và hoàn thiện AI tiếng Việt, giúp tối ưu trải nghiệm của người dùng.
  • Phát triển nguồn nhân lực số ở Latvia và gợi mở cho Việt Nam
    Để phát triển nhân lực số trong phát triển kinh tế số, Latvia cũng như nhiều quốc gia trên thế giới cần xây dựng chính sách, biện pháp thúc đẩy phát triển kỹ năng số, nhân lực số.
Cyber Kill Chain – Phương pháp hữu hiệu giúp doanh nghiệp chống lại các mối đe dọa trên mạng
POWERED BY ONECMS - A PRODUCT OF NEKO