Kimlik Hırsızlığı ve Yapay Kimlik Dolandırıcılığı
Kimlik hırsızlığı genellikle bir saldırganın gerçek bir kişinin hassas bilgilerini çalarak o kişiyi taklit etmesi olarak tanımlanırken, yapay kimlik dolandırıcılığı daha karmaşık bir tehdittir. Bu tür dolandırıcılığın temelinde, gerçek veri noktalarının yanında sahte bilgilerle bir araya getirilen yeni kimliklerin oluşturulması yatmaktadır ve bu süreç, gerçek bir mağdur olmadığı için fark edilmesi oldukça zorlaşmaktadır.
Yapay Kimlik Dolandırıcılığı Makine Kimlikleri İçin Ne Anlama Gelir?
İnsanlar için yapay kimlik dolandırıcılığı, gerçek bir kişiyi taklit etmeden, yalnızca çıkarılan kimliklerin bir araya getirilmesi olarak açıklanabilir. Aynı şekilde, makine kimlikleri üzerinde de çalışabilir, ancak çoğu kuruluş, çalınan NHİ kimliklerine odaklanırken, üretilen kimliklerle olan tehditleri göz ardı etmektedir. Burada saldırgan mevcut bir hizmet hesabını ele geçirmek yerine, hiç var olmayan yeni bir kimlik üretir; bu kimlik, gerçek çevresel özelliklerle sahte bilgileri birleştirerek sisteme sızar.
Üretilen Makine Kimliklerinin Oluşturulma Yöntemleri
Saldırganlar tarafından sahte makine kimlikleri oluşturmak için kullanılan teknikler yenilikçi değildir, ancak bu durumun fark edilmesi oldukça önemlidir. Saldırganlar genellikle aşağıdaki yöntemlerle sahte makine kimlikleri üretir:
- Rogue service account: Mevcut bir hesabı ele geçirmek yerine, bir saldırgan erişim sağladıktan sonra, görünümü mevcut bir hesapla benzer olan yeni bir hesap oluşturur. Böylece, asla onaylanmamış bir hesap, mevcut olan gibi davranır.
- DCShadow: Altyapı düzeyinde çalışan bu teknik, saldırganın bir hesap değil, tüm bir yetki kaynağı oluşturmasını içerir. Saldırgan, geçici olarak sahte bir alan denetleyicisi kaydederek kötü niyetli değişikliklerin, güvenilir bir eşten gelen meşru yedekleme trafiği gibi görünmesini sağlar.
- Shadow credentials: Saldırgan, mevcut bir objeye sahte kimlik doğrulaması yerleştirir, böylece istenildiğinde o objeyle kimlik doğrulaması yapabilme olanağına sahip olur.
Üretilen Makine Kimliklerine Karşı Nasıl Savunma Yapılır?
Üretilen kimliklerin fark edilmemesi durumunda, kuruluşların kendi kendini korumaları mümkün değildir. Güçlü bir yönetişim, sahte kimliklerin birbirleriyle kaynaşmasını engelleyerek, ilerideki problemlerin oluşumunu önler.
Her NHİ’ye Sahiplik Atayın
Sahte bir kimliğin hayatta kalmasını sağlayan en temel neden, üzerine kimsenin göz kulak olmamasıdır. Her NHİ’nin kaydedilmiş bir insan sahibi, belgelenmiş bir amacı ve bir son kullanma tarihi olmalıdır.
Sırları Döngüsel Olarak Güncelleyin
Birçok sahte kimlik oluşturma tekniği, mevcut bir objeye gölge kimlikler yerleştirerek çalışır. Küçük süreli merkezi şifre yönetimiyle bu yollar kesilebilir ve bu durum, saldırganların sahte kimliklerin kimlik doğrulamalarını sağlamalarını zorlaştırır.
En Az Ayrıcalık İlkesi Uygulayın
Üretilen kimlikler, geniş erişim yetkileri sayesinde önemli güvenlik riskleri taşır. En az ayrıcalık ve Just-in-Time (JIT) erişimi uygulamak, sahte kimliklerin etkisini minimize eder.
Davranışları Sürekli Doğrulayın
Sahte kimliklerin en büyük avantajı, doğru isimlendirme, makul meta veriler ve uygun alan içinde mevcut olmalarıdır. Güvenin yalnızca zorunlu olduğunda sağlanması, kuruluşların olağandışı aktiviteleri fark etmesini zorlaştırır. Davranışların sürekli doğrulanması, sahte kimliklerin tespit edilmesini kolaylaştırır.
Kimlik Güvenliğinde Sahte Kimlikleri Hesaba Katın
Kimlik güvenliğini sağlamak, gerçek kimlikleri korumaktan ötedir. Sahte kimliklerin davranışlarının ve varlıklarının tespit edilebilmesi için, her kimliğin sahipliğinin kaydedilmesi, her sırrın kısa süreli olması ve her davranışın yakından izlenmesi gerekmektedir. Böylelikle, sahte kimliklerin kendine saklanma alanları azalır ve biriken izinlerin yok olması sağlanır.


