Minimale Kontrolle über privilegierten Zugriff durch SSH

Venafi, Anbieter für den Schutz von Maschinenidentitäten, untersuchte im Rahmen einer Studie wie Organisationen Secure Shell (SSH) in ihren Umgebungen verwalten und implementieren. Ergbeniss der Untersuchung unter den 410 IT-Sicherheitsexperten zeigt weit verbreiteten Mängel an SSH-Sicherheitskontrollen. [...]

Cyberkriminelle können SSH-Schlüssel zur Sicherung und Automatisierung des Zugriffs auf kritische Geschäftsfunktionen zwischen Administrator und Endpunkten sowie zwischen Maschinen untereinander missbrauchen. Der Studie von Venafi zufolge werden SSH-Schlüssel, obwohl sie ein Höchstmaß an administrativem  Zugriff bieten, nicht routinemäßig nachverfolgt, nicht verwaltet und schlecht geschützt. Beispielsweise räumen 63 Prozent der Befragten ein, Schlüssel nicht aktiv zu rotieren, selbst wenn ein Administrator das Unternehmen verlässt, wodurch er weiterhin privilegierten Zugriff auf kritische Systeme hat.

„Ein kompromittierter SSH-Schlüssel in den falschen Händen kann extrem gefährlich sein“, sagt Nick Hunter, Senior Technical Manager bei Venafi. „Cyberkriminelle können diese nutzen, um per Fernzugriff auf Systeme zu gelangen und Sicherheitsinstrumente zu umgehen. Oftmals verwenden sie dabei den gleichen Schlüssel für den Zugang auf mehrere Systeme. Diese Ergebnisse machen deutlich, dass die meisten Organisationen keine SSH-Sicherheitsstrategien eingeführt und SSH-Zugriffskonfigurationen begrenzt haben, weil sie weder die Risiken von SSH verstehen noch wie es ihre Sicherheitslage beeinträchtigt.

Die wichtigsten Ergebnisse der Studie

  • 61 Prozent der Befragten begrenzen die Anzahl an SSH-Administratoren nicht oder monitoren deren Aktionen; nur 35 Prozent setzen Richtlinien durch, die SSH-Nutzern verbieten, ihre autorisierten Keys zu konfigurieren – dadurch werden Organisationen blind für den Missbrauch durch böswillige Mitarbeiter.
  • 90 Prozent sagen, sie führten kein vollständiges und genaues Verzeichnis aller SSH-Schlüssel, so dass sie nicht feststellen können, ob diese gestohlen oder missbraucht wurden oder ob ihnen besser nicht vertraut werden sollte.
  • Lediglich 23 Prozent der Teilnehmer tauschen Schlüssel vierteljährlich oder öfter. Vierzig Prozent sagen, sie rotierten Schlüssel überhaupt nicht oder nur gelegentlich. Angreifer, die Zugriff auf SSH-Schlüssel erlangen, haben permanent privilegierten Zugriff, bis die Schlüssel rotiert werden.
  • 41 Prozent der Befragten geben an, „keine Portweiterleitung“ für SSH nicht durchzusetzen. Die Portweiterleitung ermöglicht den Nutzern, Firewalls zwischen Systemen wirksam zu umgehen, so dass sich ein Cyberkrimineller mit SSH-Zugriff rasch durch Netzwerksegmente bewegen kann.
  • 44 Prozent der Befragten begrenzen die Standorte, von denen aus SSH-Schlüssel genutzt werden können, nicht. Bei ortsfesten Anwendungen kann die Beschränkung der SSH-Nutzung auf eine bestimmte IP-Adresse verhindern, dass Cyberkriminelle einen kompromittierten SSH-Schlüssel aus der Ferne nutzen.

Die Studie, in deren Rahmen die Antworten von vierhundertelf IT- und Sicherheitsexperten mit fundiertem Wissen über SSH aus den Vereinigten Staaten, Großbritannien und Deutschland analysiert wurden, wurde von Dimensional Research durchgeführt und im Juli 2017 abgeschlossen.


Mehr Artikel

Das Grazer Tietoevry Team von l.n.r.: Patrick Monschein (Solution Consultant), Martin Strobl (Director, Public Austria), Alexander Jeitler (Solution Consultant), Josef Schmid (Solution Consultant), Daniel Wonisch (Solution Consultant), Martin Bauer (Solution Consultant) & Kristina Hristova (HR Business Partner) (c) Tietoevry
News

Tietoevry eröffnet neues Büro in Graz

Der nordeuropäische IT-Dienstleister Tietoevry hat letzte Woche sein Büro im Salix Campus unweit des Stadtentwicklungsgebiets „Smart City“ in Graz eröffnet. Mit diesem Schritt will das Unternehmen seine Expertise in Software engineering und digitaler Innovation tiefer in die Technologieszene der Steiermark einbringen. […]

News

E-Government Benchmark Report 2024: Nutzerzentrierung bleibt der Schlüssel für Behördendienste in der EU

Grenzüberschreitende Nutzer stoßen immer noch auf zahlreiche Hindernisse, wenn sie E-Government-Dienste in Anspruch nehmen möchten. Behörden sollten daher an der Verbesserung der technologischen Infrastruktur arbeiten. Interoperabilität ist der Schlüssel zur Verbesserung dieser Dienste. Architektonische Bausteine wie die eID und eSignatur können leicht in die Behördenwebseiten integriert werden, sodass die Dienste in ganz Europa einheitlicher und unabhängig von Land und Dienstanbieter sind. […]

News

6 Voraussetzungen für den Einsatz von KI in der Produktion

Dank künstlicher Intelligenz können Industrieunternehmen effizienter und kostengünstiger produzieren, die Produktionsqualität erhöhen und Produktionsstörungen vermeiden. Um das volle Potenzial von KI auszuschöpfen, benötigen sie dafür geeignete IT-Infrastrukturen. Dell Technologies erklärt, was diese bieten müssen. […]

News

Hyperconverged Infrastructure: Wettbewerber positionieren Alternativen zu VMware

Kunden mit VMware-basierten HCI-Systemen im produktiven Einsatz haben im Grunde drei Möglichkeiten: Sie können in den sauren Apfel beißen, bei VMware bleiben und weiterhin die neuen höheren Preise zahlen, sie können zu einer anderen Appliance eines HCI-Anbieters mit einem integrierten Stack wechseln oder sie können zu einer alternativen Software-definierten Lösung wechseln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*