Grundlagen zu Betriebssystem-Updates und Patching

Grundlagen zu Betriebssystem-Updates und Patching

Erfahren Sie, welche realen Angriffswege entstehen, wenn Sie Updates auslassen.

Was ist Grundlagen zu Betriebssystem-Updates und Patching?

WannaCry verbreitete sich 2017 über einen Windows-Fehler, den Microsoft bereits behoben hatte. Am stärksten betroffen waren die Organisationen, die das Update nicht installiert hatten. Diese Übung beginnt dort, wo die meisten Leute beginnen: eine Aktualisierungsaufforderung an einem arbeitsreichen Tag und ein Klick auf „Später erinnern“. Sie werden sehen, was dieser Patch behebt, erfahren, warum die Veröffentlichung eines Fixes Angreifern auch mitteilt, wo der Fehler liegt, und die Updates, die warten können, von denen unterscheiden, die nicht verfügbar sind.

Was Sie lernen in Grundlagen zu Betriebssystem-Updates und Patching

Grundlagen zu Betriebssystem-Updates und Patching — Trainingsschritte

  1. Einführung

    Heute erfahren Sie, warum Betriebssystem-Updates für die Sicherheit unverzichtbar sind – und was passieren kann, wenn Sie sie ignorieren.

  2. Arbeitstag beginnen

    Es ist Montagmorgen bei Meridian Analytics. Alice setzt sich in ihrem Homeoffice an die Arbeit und öffnet ihr E-Mail-Postfach. Ganz oben liegt eine Nachricht ihres Vorgesetzten David: Der Q4-Bericht ist bis Freitag fällig und die Kundenpräsentation muss vor der morgigen Besprechung fertig sein.

  3. An der Präsentation arbeiten

    Die Frist rückt näher. Alice öffnet ihren Dateimanager, um an der Kundenpräsentation zu arbeiten. Sie muss die Folien prüfen und sicherstellen, dass die Abschnitte zur Datenanalyse vor der morgigen Besprechung vollständig sind.

  4. Update-Benachrichtigung

    Beim Durchsehen der Präsentationsfolien erscheint in der Ecke von Alices Bildschirm eine Benachrichtigung: „Kritisches Sicherheitsupdate verfügbar – Neustart erforderlich“ Das Update steht seit mehreren Tagen aus. Alice weiß, dass sie es installieren sollte. Doch die Kundenpräsentation muss bis morgen und der Quartalsbericht bis Freitag fertig sein.

  5. Zurück zur Arbeit

    Alice schließt die Benachrichtigung und sagt sich, dass sie das Update nach Fertigstellung des Berichts installieren wird. Sie kehrt zur Präsentation zurück und konzentriert sich ganz auf die Frist. Während sie sich in die Folien vertieft, gerät die Update-Benachrichtigung in Vergessenheit. Drei Tage vergehen. Alice ist mit Besprechungen, Kundengesprächen und weiteren Berichten beschäftigt. Die Update-Benachrichtigung erscheint noch zweimal und jedes Mal klickt sie auf „Später erinnern“. Unterdessen wird in den Nachrichten berichtet, dass Angreifer weltweit eine schwerwiegende Schwachstelle in Betriebssystemen aktiv ausnutzen.

  6. Lektüre in der Mittagspause

    Es ist Donnerstag. Nach einem produktiven Vormittag, an dem sie an der Präsentation gearbeitet hat, macht Alice eine Pause und liest ein wenig. Ein Kollege hat ihr einen Artikel über Markttrends geschickt, der für den Quartalsbericht nützlich sein könnte. Sie öffnet die E-Mail und klickt ohne weiter darüber nachzudenken auf den Link.

  7. Beginn des Angriffs

    Die Artikelseite wird geladen, aber etwas stimmt nicht. Alices Computer friert plötzlich ein. Der Bildschirm flackert und der gefürchtete Bluescreen mit einer Fehlermeldung erscheint. Die Nachrichten-Website war kompromittiert worden. Ein bösartiges Skript nutzte genau die Schwachstelle aus, die das ausstehende Sicherheitsupdate schließen sollte.

  8. System neu starten

    Alice startet ihren Computer neu und hofft, dass es nur eine vorübergehende Störung war. Beim Hochfahren bemerkt sie jedoch, dass etwas nicht stimmt: Der Desktop-Hintergrund hat sich geändert und mehrere ihrer Dateien haben seltsame Dateiendungen.

  9. Dateien überprüfen

    Alice hat ein ungutes Gefühl. Eilig überprüft sie ihre wichtigen Arbeitsdokumente – vor allem den Quartalsbericht, an dem sie seit Wochen arbeitet.

  10. Die Lösegeldforderung

    Alices Präsentation ist verschwunden. Stattdessen erscheint eine beängstigende Lösegeldforderung. Alle Dateien auf ihrem Computer wurden verschlüsselt. Die Angreifer verlangen 0.5 Bitcoin, um ihre Dateien zu entschlüsseln. Der Quartalsbericht, die Kundenpräsentation, die Finanzanalysen aus mehreren Monaten – alles befindet sich in der Gewalt der Angreifer.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1190 Exploit Public-Facing Application

CIS Controls

  • CIS 7 Continuous Vulnerability Management
  • CIS 14.7 Train Workforce on How to Identify and Report if Their Enterprise Assets are Missing Security Updates

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • ID.RA Risk Assessment