Aggiornamenti del Sistema Operativo e Nozioni Base sul Patching
Scopri perche saltare gli aggiornamenti apre reali percorsi di attacco.
Cos’è Aggiornamenti del Sistema Operativo e Nozioni Base sul Patching?
WannaCry si è diffuso nel 2017 attraverso un difetto di Windows che Microsoft aveva già corretto. Le organizzazioni più colpite sono state quelle che non avevano installato l’aggiornamento. Questo esercizio inizia dove inizia la maggior parte delle persone: una richiesta di aggiornamento durante una giornata impegnativa e un clic su Ricordamelo più tardi. Vedrai cosa stava risolvendo quella patch, scoprirai perché la pubblicazione di una correzione dice anche agli aggressori dove si trova il difetto e distinguerai gli aggiornamenti che possono attendere da quelli che non possono attendere.
Cosa imparerai in Aggiornamenti del Sistema Operativo e Nozioni Base sul Patching
- Comprendere perche le patch di sicurezza esistono e come le vulnerabilita non corrette diventano punti di ingresso per ransomware, malware e violazioni di dati
- Installare gli aggiornamenti di sicurezza critici entro 24-48 ore dal rilascio e configurare gli aggiornamenti automatici su tutti i dispositivi di lavoro
- Distinguere tra patch di sicurezza critiche che richiedono azione immediata e aggiornamenti di funzionalita che possono seguire i programmi di distribuzione standard
- Verificare la versione corrente del tuo sistema operativo e confermare che le impostazioni di aggiornamento automatico siano correttamente configurate
- Segnalare fallimenti degli aggiornamenti o conflitti al tuo team IT invece di disabilitare gli aggiornamenti automatici o posticipare indefinitamente le patch
Aggiornamenti del Sistema Operativo e Nozioni Base sul Patching — Fasi della formazione
-
Introduzione
Oggi imparerai perché gli aggiornamenti del sistema operativo sono fondamentali per la sicurezza e cosa può succedere quando vengono ignorati.
-
Inizio della giornata lavorativa
È lunedì mattina alla Meridian Analytics. Alice si sistema nel suo ufficio a casa e apre la posta elettronica. Nella parte superiore della casella di posta c'è un messaggio del suo manager David: il rapporto trimestrale del quarto trimestre è previsto per venerdì e la presentazione al cliente deve essere finalizzata prima della riunione di domani.
-
Lavorando alla presentazione
Con la scadenza imminente, Alice apre il suo file manager per lavorare sulla presentazione al cliente. Deve rivedere le diapositive e assicurarsi che le sezioni sull'analisi dei dati siano complete prima della riunione di domani.
-
Notifica di aggiornamento
Durante la revisione delle diapositive della presentazione, viene visualizzata una notifica nell'angolo dello schermo di Alice: 'Aggiornamento critico per la sicurezza disponibile - Riavvio richiesto' L'aggiornamento è in sospeso da diversi giorni. Alice sa che dovrebbe installarlo, ma la presentazione al cliente è prevista per domani e il rapporto trimestrale entro venerdì.
-
Ritorno al lavoro
Alice respinge la notifica, dicendosi che installerà l'aggiornamento al termine del report. Ritorna alla presentazione, concentrata sul rispetto della scadenza. La notifica di aggiornamento svanisce dalla sua mente mentre si tuffa nelle diapositive. Passano tre giorni. Alice è stata impegnata con riunioni, chiamate ai clienti e altri rapporti. La notifica di aggiornamento è apparsa altre due volte e ogni volta ha fatto clic su 'Ricordamelo più tardi'. Nel frattempo, le notizie rivelano che una grave vulnerabilità nei sistemi operativi viene attivamente sfruttata dagli aggressori in tutto il mondo.
-
Navigazione durante la pausa pranzo
È giovedì. Dopo una mattinata produttiva di lavoro sulla presentazione, Alice si prende una pausa per recuperare un po' di lettura. Un collega ha condiviso un articolo sulle tendenze del mercato che potrebbe essere utile per il rapporto trimestrale. Apre l'e-mail e fa clic sul collegamento senza pensarci due volte.
-
L'attacco ha inizio
La pagina dell'articolo inizia a caricarsi, ma qualcosa non va. Il computer di Alice si blocca improvvisamente. Lo schermo lampeggia e viene visualizzata una temuta schermata blu con un messaggio di errore. Il sito Web di notizie era stato compromesso con uno script dannoso che sfruttava l'esatta vulnerabilità che l'aggiornamento di sicurezza in sospeso avrebbe dovuto risolvere.
-
Riavvio del sistema
Alice riavvia il computer, sperando che fosse solo un problema tecnico. All'avvio del sistema, nota che qualcosa non va: lo sfondo del desktop è cambiato e molti dei suoi file hanno estensioni strane.
-
Controllo dei file
Qualcosa sembra sbagliato. Alice si precipita a controllare i suoi importanti documenti di lavoro: il rapporto trimestrale su cui lavora da settimane.
-
La richiesta di riscatto
La presentazione di Alice è scomparsa, sostituita da un'agghiacciante richiesta di riscatto. Ogni file sul suo computer è stato crittografato. Gli aggressori chiedono 0,5 Bitcoin per sbloccare i suoi file. Il rapporto trimestrale, la presentazione al cliente, mesi di analisi finanziaria: tutto tenuto in ostaggio.
Copertura dei framework di sicurezza
MITRE ATT&CK
- T1190 Exploit Public-Facing Application
CIS Controls
- CIS 7 Continuous Vulnerability Management
- CIS 14.7 Train Workforce on How to Identify and Report if Their Enterprise Assets are Missing Security Updates
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- ID.RA Risk Assessment