Çoğu kişi kimlik hırsızlığını, bir saldırganın gerçek bir kişinin hassas bilgilerini çalması ve onun kimliğine bürünmesi olarak anlar. Sentetik kimlik sahtekarlığının yakalanması çok daha zordur. Saldırgan, gerçek bir kimliği çalmak yerine, var olmayan bir kişiyi yaratmak için birkaç gerçek veri noktasını uydurma verilerle bir araya getirerek yeni bir kimlik üretir. Hiçbir gerçek kurban kötüye kullanımı izlemediğinden, sahte bir kimlik, tespit edilmeden önce zaman içinde sessizce izinler ve güvenilirlik biriktirebilir. Aynı prensibin İnsan Dışı Kimlikler (NHI'ler) ile büyük ölçüde keşfedilmemiş bir paralelliği vardır.

Güvenlik ekipleri NHI'leri çalınmaktan korumak için önemli çaba harcıyor. Yine de sentetik kimlik dolandırıcılığının makine tarafındaki eşdeğeri nadiren tartışılıyor: Başlangıçtan itibaren hiçbir zaman yasal olarak sağlanmayan kimlikler. Bu yaklaşımı takip eden bir saldırgan, mevcut bir hizmet hesabını ele geçirmek yerine, gerçek çevresel özellikleri sahte olanlarla harmanlayarak aitmiş gibi görünen bir hizmet hesabı üretir. İşletmeler NHI'ları takip edebileceklerinden daha hızlı biriktirdikçe, yönetimin zayıf olması ve insan sahipliğinin olmaması durumunda uydurma bir tanesi kolaylıkla karışıma dahil olabilir.

Makine kimlikleri için sentetik kimlik dolandırıcılığı nasıl görünüyor

İnsanlar için, sentetik kimlik dolandırıcılığı, gerçek bir kişiye bağlanmadan kontrolleri geçmek için çalınmayan, bir araya getirilen bir kimlik olarak iyi anlaşılmaktadır. Aynı yapı, makine kimlikleri için de geçerlidir, ancak çoğu kuruluş, uydurma kimlikler yerine çalıntı NHI kimlik bilgilerine odaklanmaktadır. Sahte makine kimlikleriyle, saldırgan gerçek bir kimliği ödünç almaz, bunun yerine asla var olmaması gereken bir kimlik yaratır. Saldırgan, meşru bir hizmet hesabı olarak oturum açmak yerine, benzer bir adlandırma yapısına sahip yeni bir yönetici düzeyinde kimlik kaydeder, ona ayrıcalıklar verir ve fark edilmeden kalmasına izin verir. Hiçbir şey ele geçirilmediğinden, uyarılması gereken tehlikeye atılmış bir kullanıcı ve işaretlenmesi gereken şüpheli bir davranış yoktur.

Bu kimlikleri ikna edici kılan şey, gerçek ve icat edilmiş niteliklerin birleşimidir. Uydurulmuş bir NHI, ortamının adlandırma kurallarını miras alır, doğru alanda bulunur, makul görünen meta veriler taşır ve diğer NHI'lerin halihazırda sahip olduğu izin türlerini talep eder. Onbinlerce hizmet hesabından oluşan bir dizini gözden geçiren bir yönetici için bu, yalnızca bir rutin iş yükünden başka bir şey değildir, bu yüzden bu,en çok gözden kaçan NHI risklerinden biridir.

Uydurma makine kimlikleri nasıl oluşturulur

Saldırganların sahte makine kimlikleri oluşturmak için kullandığı tekniklerin hiçbiri yeni değildir. Ancak yeni olan, bunları, güvenilir görünen ancak gayri meşru bir kimliğin, ona güvenmeye yatkın bir ortama yerleştirme modeli olarak görmektir. Uygulamada, saldırganlar birkaç ana yolla uydurma makine kimlikleri oluştururlar:

  • Hileli hizmet hesabı: Zaten var olan bir hesabı tehlikeye atmak yerine, erişim kazanan bir saldırgan, benzer görünümlü özelliklere ve sürekli erişime sahip, mevcut bir hesap gibigörünenyeni bir hesap oluşturur. Henüz hiçbir zaman onaylanmayan bir hesap, uydurulmuş bir makine kimliğinin en saf biçimidir.
  • DCShadow: Altyapı düzeyinde çalışan bir saldırgan, bir hesap oluşturmaz, bunun yerine tam bir yetki kaynağı oluşturur. Saldırganın halihazırda sahip olduğu etki alanı yöneticisi haklarına bağlı olduğundan, bu bir giriş yolu değil, uzlaşma sonrası bir harekettir: Saldırgan geçici olarak hileli bir etki alanı denetleyicisini kaydeder, böylece kötü niyetli değişiklikler güvenilen bir eşten gelen meşru çoğaltma trafiği gibi görünür. Kimliğine bürünülmüş altyapı kabul edildiğinde, ittiği her şey sistemin kendi güvenilirliğini devralır.
  • Gölge kimlik bilgileri: Saldırgan, mevcut bir nesneye sahte kimlik doğrulaması yerleştirir ve saldırgan tarafından kontrol edilen materyali enjekte eder, böylece saldırgan istediği zaman o nesne olarak kimlik doğrulaması yapabilir. Kimlik zaten var olduğundan ve dokunulmamış göründüğünden, bu, bir kimliğin sessizce oluşturulduğunu kanıtlamanın en incelikli yoludur.

Mekanizmalar farklılık gösterse de hepsi çevrenin kendisinden biri olarak kabul ettiği gayri meşru bir kimliği içeriyor. Bunu, NHI Yönetim Grubu tarafındaninsanlaragüvenilir görünmek için oluşturulmuş ve sahte profiller ve sosyal mühendislik taktikleri yoluyla insan kullanıcıları aldatmak için kullanılan uydurma bir kimlik olarak tanımlanansentetik kişilikadı verilen ilgili fikirden ayırmak önemlidir. Bu, insanları kandırmayı amaçlayan sahte bir insan değil, sistemlerin içinde yaşayan, gerçek ayrıcalıklara sahip olan ve kimseye hesap vermeyen sahte bir makine olan, uydurulmuş bir makine kimliğinin tersidir.

Bu makine tarafı eşdeğerinin aldığı dikkat eksikliği onu bu kadar tehlikeli kılıyor. Uydurulmuş makine kimlikleri, çalıntı kimliklerin gerçek sahibinin yabancı bir yerden giriş yapıldığını fark etmesi veya bir karanlık web uyarısı alması nedeniyle, çalıntı kimlikleri tespit etmek için oluşturulmuş tespitlerden kaçabilir. Bu arada, sahibi olmayan uydurma bir kimlik, şüpheli davranışlar, sızdırılan sırlar veya dikkate değer herhangi bir şey konusunda herhangi bir alarma neden olmayacaktır. NHI'ler insan kullanıcılardan daha hızlı bir şekilde büyüdüklerinden, işletmeler izlenmeyen bir kimliği gizleyip izinleri sessizce toplarsa aykırı değer olarak fark etmeyebilirler.

Ajan yapay zeka bunu neden daha zamanında hale getiriyor?

Yakın zamana kadar, bir makine kimliği oluşturmak, bir saldırganın sisteme girmesini, sahte hesap oluşturmasını ve ayrıcalıklarını manuel olarak atamasını gerektiriyordu. Ajan AI bu sürtünmeyi ortadan kaldırmaya başlıyor. Yapay zeka aracıları zaten çalışma zamanında dinamik olarak kimlik bilgileri ediniyor ve diğer aracıları giderek daha fazla kendi kimliklerine sahip hale getirebiliyorlar. Makine kimliği oluşturma, otomatikleştirilmiş bir arka plan etkinliği haline geldikçe, yasal olarak oluşturulmuş bir kimlik ile uydurma bir kimlik arasındaki çizgi bulanıklaşmaya başlar.

Sentetik makine kimliklerine karşı nasıl korunulur?

Eğer uydurma kimlikler gözden kaçarsa, kuruluşlar her birini manuel olarak tespit ederek kendilerini korumayı bekleyemezler. Güçlü yönetişim, uydurma kimliklerin en başından itibaren karışmamasını, birikmemesini veya varlığını sürdürmemesini sağlar.

Her NHI'nın sahipliğini atayın

Uydurulmuş bir kimliğin hayatta kalmasını sağlayan şey, kimsenin onu izleyeceğini bilmemesidir. Her NHI'nin kayıtlı bir insan sahibi, belgelenmiş bir amacı ve bir son kullanma tarihi olmalıdır; bu, kimliklerin varsayılan olarak kalıcı kalma olasılığını ortadan kaldırır. Sahibi olan bir makine kimliği, birinin sorumlu tutulmasını sağlar ve süreçteki meşru kimliklerin korunmasına yardımcı olur.

Sırları döndürün

Çeşitli üretim teknikleri, saldırganın istediği zaman kimlik doğrulaması yapmak için kontrol ettiği anahtarları yerinde bıraktığı, mevcut bir nesneye gölge kimlik bilgileri enjekte ederek başarılı olur. Otomatik rotasyona sahip merkezi sır yönetimi bu yolları ayırır. Her tonozlu, izlenen ve döndürülen sır, enjekte edilmiş veya üretilmiş bir kimlik bilgisinin uzun bir raf ömrüne sahip olmasını engeller. Kuruluşlar, saldırganları sahte kimlik doğrulamasını gerçekleştiremeyecekleri bir konumda bırakmayı hedeflemelidir.

En az ayrıcalığı uygulayın

Uydurulmuş kimlikler, erişebilecekleri şeyler ve tipik hizmet hesaplarının sahip olduğu sürekli erişim nedeniyle önemli güvenlik riskleri oluşturur. En az ayrıcalıklı erişimi ve Tam Zamanında (JIT) erişimi zorunlu kılan kuruluşlar, ortamlarda üretilen kimliklerin etkisini en aza indirir. Bir kimlik, ihtiyaç duyduğu süre boyunca yalnızca ihtiyaç duyduğu izinlere sahipse, o zaman uydurulmuş bir kimlik, sürekli erişim yerine küçük, zaman sınırlı bir pencereyi devralır. Bu, gerçek veya sahte herhangi bir kimliğin neden olabileceği zararı sınırlar; bu nedenle kuruluşların tespit edemediği tehditlere karşı da etkilidir.

Davranışı sürekli olarak doğrulayın

Uydurulmuş bir kimliğin temel avantajı, doğru adlandırma, makul meta veriler ve doğru etki alanıyla, yaratılışından itibaren meşru görünmesidir. Güven, tedarik sırasında yalnızca bir kez tesis edilirse kuruluşların olağandışı etkinlikleri fark etme olasılığı daha düşük olacaktır. Sürekli doğrulama, güvenin temelini, kimliğin gerçekte ne yaptığına ve neye eriştiğine dayanarak, oluşturma sırasındaki kimlik bilgilerinden zaman içindeki davranışlara kaydırır. Davranışın sürekli olarak doğrulanması, kuruluşların içeri girmeye yetecek kadar ikna edici olan sahte kimlikleri nasıl daha kolay yakalayabileceğidir.

Kimlik güvenliğinde sahte kimlikleri hesaba katın

Kimliklerin güvenliğini sağlamak, gerçek kimliklerin kötüye kullanılmasını önlemek anlamına geliyordu. Sızan kimlik bilgilerinin döndürülmesi ve güvenliği ihlal edilmiş hesapların kilitlenmesi hâlâ önemli olsa da, bu, ortamdaki her kimliğin orada olması gerektiğini varsayar. Kuruluşların hiçbir zaman yasal olarak yaratılmamış ancak gerçekmiş gibi davranan kimlikleri tespit edebilmesi gerekiyor. Makine kimlik güvenliği, her kimliğin sahiplenilmesini, her sırrın kısa ömürlü olmasını ve her davranışın yakından izlenmesini gerektirir; bunların tümüKeeperPAM®gibi bir kimlik güvenliği platformundan yapılabilir. Kuruluşlar, sahipliği, sırları ve ayrıcalıklı erişimi yöneterek, sahte kimlik gizleme noktalarını ortadan kaldırma ve hiçbir şeyin birikmemesini sağlama şansına sahip olur.

Note: Bu makale, Keeper Security İçerik Yazarı Ashley D'Andrea tarafından izleyicilerimiz için özenle yazılmış ve katkıda bulunulmuştur.

Bu makaleyi ilginç buldunuz mu? Bu makale değerli ortaklarımızdan birinin katkıda bulunduğu bir yazıdır.Yayınladığımız daha fazla özel içeriği okumak için biziGoogle Haberler'de, Twitter'da and LinkedIn'detakip edin.