Grundlagen zu Betriebssystem-Updates und Patching
Erfahren Sie, welche realen Angriffswege entstehen, wenn Sie Updates auslassen.
Was ist Grundlagen zu Betriebssystem-Updates und Patching?
WannaCry verbreitete sich 2017 über einen Windows-Fehler, den Microsoft bereits behoben hatte. Am stärksten betroffen waren die Organisationen, die das Update nicht installiert hatten. Diese Übung beginnt dort, wo die meisten Leute beginnen: eine Aktualisierungsaufforderung an einem arbeitsreichen Tag und ein Klick auf „Später erinnern“. Sie werden sehen, was dieser Patch behebt, erfahren, warum die Veröffentlichung eines Fixes Angreifern auch mitteilt, wo der Fehler liegt, und die Updates, die warten können, von denen unterscheiden, die nicht verfügbar sind.
Was Sie lernen in Grundlagen zu Betriebssystem-Updates und Patching
- Verstehen, warum es Sicherheitspatches gibt und wie ungepatchte Schwachstellen zu Einfallstoren für Ransomware, Malware und Datenschutzverletzungen werden
- Kritische Sicherheitsupdates innerhalb von 24-48 Stunden nach ihrer Veröffentlichung installieren und automatische Updates auf allen Arbeitsgeräten aktivieren
- Zwischen kritischen Sicherheitspatches, die sofortiges Handeln erfordern, und Funktionsupdates unterscheiden, für die reguläre Bereitstellungspläne gelten können
- Die aktuelle Betriebssystemversion prüfen und sicherstellen, dass automatische Updates richtig konfiguriert sind
- Update-Fehler oder -Konflikte dem IT-Team melden, statt automatische Updates zu deaktivieren oder Patches auf unbestimmte Zeit aufzuschieben
Grundlagen zu Betriebssystem-Updates und Patching — Trainingsschritte
-
Einführung
Heute erfahren Sie, warum Betriebssystem-Updates für die Sicherheit unverzichtbar sind – und was passieren kann, wenn Sie sie ignorieren.
-
Arbeitstag beginnen
Es ist Montagmorgen bei Meridian Analytics. Alice setzt sich in ihrem Homeoffice an die Arbeit und öffnet ihr E-Mail-Postfach. Ganz oben liegt eine Nachricht ihres Vorgesetzten David: Der Q4-Bericht ist bis Freitag fällig und die Kundenpräsentation muss vor der morgigen Besprechung fertig sein.
-
An der Präsentation arbeiten
Die Frist rückt näher. Alice öffnet ihren Dateimanager, um an der Kundenpräsentation zu arbeiten. Sie muss die Folien prüfen und sicherstellen, dass die Abschnitte zur Datenanalyse vor der morgigen Besprechung vollständig sind.
-
Update-Benachrichtigung
Beim Durchsehen der Präsentationsfolien erscheint in der Ecke von Alices Bildschirm eine Benachrichtigung: „Kritisches Sicherheitsupdate verfügbar – Neustart erforderlich“ Das Update steht seit mehreren Tagen aus. Alice weiß, dass sie es installieren sollte. Doch die Kundenpräsentation muss bis morgen und der Quartalsbericht bis Freitag fertig sein.
-
Zurück zur Arbeit
Alice schließt die Benachrichtigung und sagt sich, dass sie das Update nach Fertigstellung des Berichts installieren wird. Sie kehrt zur Präsentation zurück und konzentriert sich ganz auf die Frist. Während sie sich in die Folien vertieft, gerät die Update-Benachrichtigung in Vergessenheit. Drei Tage vergehen. Alice ist mit Besprechungen, Kundengesprächen und weiteren Berichten beschäftigt. Die Update-Benachrichtigung erscheint noch zweimal und jedes Mal klickt sie auf „Später erinnern“. Unterdessen wird in den Nachrichten berichtet, dass Angreifer weltweit eine schwerwiegende Schwachstelle in Betriebssystemen aktiv ausnutzen.
-
Lektüre in der Mittagspause
Es ist Donnerstag. Nach einem produktiven Vormittag, an dem sie an der Präsentation gearbeitet hat, macht Alice eine Pause und liest ein wenig. Ein Kollege hat ihr einen Artikel über Markttrends geschickt, der für den Quartalsbericht nützlich sein könnte. Sie öffnet die E-Mail und klickt ohne weiter darüber nachzudenken auf den Link.
-
Beginn des Angriffs
Die Artikelseite wird geladen, aber etwas stimmt nicht. Alices Computer friert plötzlich ein. Der Bildschirm flackert und der gefürchtete Bluescreen mit einer Fehlermeldung erscheint. Die Nachrichten-Website war kompromittiert worden. Ein bösartiges Skript nutzte genau die Schwachstelle aus, die das ausstehende Sicherheitsupdate schließen sollte.
-
System neu starten
Alice startet ihren Computer neu und hofft, dass es nur eine vorübergehende Störung war. Beim Hochfahren bemerkt sie jedoch, dass etwas nicht stimmt: Der Desktop-Hintergrund hat sich geändert und mehrere ihrer Dateien haben seltsame Dateiendungen.
-
Dateien überprüfen
Alice hat ein ungutes Gefühl. Eilig überprüft sie ihre wichtigen Arbeitsdokumente – vor allem den Quartalsbericht, an dem sie seit Wochen arbeitet.
-
Die Lösegeldforderung
Alices Präsentation ist verschwunden. Stattdessen erscheint eine beängstigende Lösegeldforderung. Alle Dateien auf ihrem Computer wurden verschlüsselt. Die Angreifer verlangen 0.5 Bitcoin, um ihre Dateien zu entschlüsseln. Der Quartalsbericht, die Kundenpräsentation, die Finanzanalysen aus mehreren Monaten – alles befindet sich in der Gewalt der Angreifer.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1190 Exploit Public-Facing Application
CIS Controls
- CIS 7 Continuous Vulnerability Management
- CIS 14.7 Train Workforce on How to Identify and Report if Their Enterprise Assets are Missing Security Updates
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- ID.RA Risk Assessment