{"id":477801,"date":"2023-08-09T09:20:26","date_gmt":"2023-08-09T09:20:26","guid":{"rendered":""},"modified":"2023-09-05T11:15:27","modified_gmt":"2023-09-05T11:15:27","slug":"lateral-movement","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/id\/wiki\/lateral-movement\/","title":{"rendered":"Gerakan lateral"},"content":{"rendered":"<p>Pergerakan lateral mengacu pada teknik yang digunakan oleh penyerang dunia maya untuk menyebar dan berputar melalui jaringan setelah akses awal diperoleh. Hal ini memungkinkan pelaku ancaman untuk bergerak secara horizontal melintasi infrastruktur organisasi, mengeksplorasi dan mengeksploitasi sistem yang berbeda, tanpa langsung menimbulkan kecurigaan. Metode ini sangat mengkhawatirkan bagi bisnis, karena pergerakan lateral dapat menyebabkan pelanggaran data, akses tidak sah, dan gangguan keamanan yang signifikan.<\/p>\n<h2>Sejarah asal usul gerakan Lateral dan penyebutannya pertama kali<\/h2>\n<p>Konsep gerakan lateral muncul seiring dengan evolusi sistem komputer jaringan pada akhir abad ke-20. Ketika organisasi mulai menghubungkan beberapa komputer dalam jaringan internal mereka, peretas mencari cara untuk melintasi sistem yang saling berhubungan ini untuk mengakses data berharga atau menyebabkan kerugian. Istilah \u201cgerakan lateral\u201d menjadi terkenal dalam bidang keamanan siber pada awal tahun 2000an ketika para pembela HAM mengamati para penyerang melakukan manuver melalui jaringan dengan menggunakan berbagai teknik.<\/p>\n<h2>Informasi rinci tentang gerakan Lateral. Memperluas topik Gerakan lateral<\/h2>\n<p>Pergerakan lateral adalah fase kritis dari rantai pembunuhan siber, sebuah model yang menggambarkan berbagai tahapan serangan siber. Setelah pijakan awal terbentuk, baik melalui rekayasa sosial, mengeksploitasi kerentanan perangkat lunak, atau cara lain, penyerang bertujuan untuk bergerak ke samping untuk mendapatkan akses dan kendali yang lebih signifikan atas jaringan.<\/p>\n<p>Selama pergerakan lateral, penyerang biasanya melakukan pengintaian untuk mengidentifikasi target bernilai tinggi, meningkatkan hak istimewa, dan menyebarkan malware atau alat ke seluruh jaringan. Mereka mungkin menggunakan kredensial yang disusupi, serangan pass-the-hash, eksekusi kode jarak jauh, atau teknik canggih lainnya untuk memperluas pengaruh mereka dalam organisasi.<\/p>\n<h2>Struktur internal gerakan Lateral. Bagaimana gerakan Lateral bekerja<\/h2>\n<p>Teknik pergerakan lateral dapat bervariasi tergantung pada tingkat keahlian penyerang, postur keamanan organisasi, dan alat yang tersedia. Namun, beberapa strategi umum meliputi:<\/p>\n<ol>\n<li>\n<p><strong>Serangan Pass-the-Hash (PtH).<\/strong>: Penyerang mengekstrak kata sandi hash dari satu sistem yang disusupi dan menggunakannya untuk mengautentikasi sistem lain tanpa perlu mengetahui kata sandi asli.<\/p>\n<\/li>\n<li>\n<p><strong>Eksekusi Kode Jarak Jauh (RCE)<\/strong>: Memanfaatkan kerentanan dalam aplikasi atau layanan untuk mengeksekusi kode arbitrer pada sistem jarak jauh, memberikan akses tidak sah.<\/p>\n<\/li>\n<li>\n<p><strong>Serangan Brute Force<\/strong>: Berulang kali mencoba kombinasi nama pengguna dan kata sandi yang berbeda untuk mendapatkan akses tidak sah ke sistem.<\/p>\n<\/li>\n<li>\n<p><strong>Memanfaatkan Hubungan Kepercayaan<\/strong>: Memanfaatkan kepercayaan yang dibangun antar sistem atau domain untuk bergerak secara lateral di seluruh jaringan.<\/p>\n<\/li>\n<li>\n<p><strong>Berputar melalui Trojan Akses Jarak Jauh (RAT)<\/strong>: Menggunakan alat akses jarak jauh untuk mengontrol sistem yang disusupi dan menggunakannya sebagai batu loncatan untuk mengakses bagian lain jaringan.<\/p>\n<\/li>\n<li>\n<p><strong>Memanfaatkan Kesalahan Konfigurasi<\/strong>: Memanfaatkan sistem atau layanan yang salah dikonfigurasi untuk mendapatkan akses tidak sah.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis ciri-ciri utama gerakan Lateral<\/h2>\n<p>Pergerakan lateral memiliki beberapa ciri utama yang menjadikannya ancaman yang menantang untuk dilawan:<\/p>\n<ol>\n<li>\n<p><strong>Siluman dan Kegigihan<\/strong>: Penyerang menggunakan teknik canggih untuk tetap tidak terdeteksi dan mempertahankan akses ke jaringan untuk waktu yang lama.<\/p>\n<\/li>\n<li>\n<p><strong>Kecepatan dan Otomatisasi<\/strong>: Alat otomatis memungkinkan penyerang bergerak cepat melalui jaringan, meminimalkan waktu antara intrusi awal dan mencapai aset bernilai tinggi.<\/p>\n<\/li>\n<li>\n<p><strong>Evolusi dan Adaptasi<\/strong>: Teknik pergerakan lateral terus berkembang untuk melewati langkah-langkah keamanan dan beradaptasi dengan perubahan lingkungan jaringan.<\/p>\n<\/li>\n<li>\n<p><strong>Kompleksitas<\/strong>: Penyerang sering kali menggunakan beberapa teknik dalam kombinasi untuk melintasi jaringan, sehingga mempersulit pembela HAM untuk mendeteksi dan mencegah pergerakan lateral.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis-jenis Gerakan Lateral<\/h2>\n<p>Pergerakan lateral dapat terjadi dalam berbagai bentuk, bergantung pada tujuan penyerang dan arsitektur jaringan. Beberapa jenis gerakan lateral yang umum meliputi:<\/p>\n<table>\n<thead>\n<tr>\n<th>Jenis<\/th>\n<th>Keterangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Lulus-the-Hash (PtH)<\/td>\n<td>Menggunakan kredensial hash untuk mengautentikasi pada sistem lain.<\/td>\n<\/tr>\n<tr>\n<td>Eksekusi Kode Jarak Jauh<\/td>\n<td>Memanfaatkan kerentanan untuk mengeksekusi kode dari jarak jauh.<\/td>\n<\/tr>\n<tr>\n<td>Gerakan Lateral berbasis WMI<\/td>\n<td>Memanfaatkan Instrumentasi Manajemen Windows untuk pergerakan lateral.<\/td>\n<\/tr>\n<tr>\n<td>memanggang kerber<\/td>\n<td>Mengekstrak kredensial akun layanan dari Direktori Aktif.<\/td>\n<\/tr>\n<tr>\n<td>Gerakan Lateral UKM<\/td>\n<td>Menggunakan protokol Blok Pesan Server untuk pergerakan lateral.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara Penggunaan Gerak Lateral, Permasalahan dan Solusinya Terkait Penggunaannya<\/h2>\n<h3>Penggunaan gerakan Lateral:<\/h3>\n<ol>\n<li>\n<p><strong>Latihan Tim Merah<\/strong>: Profesional keamanan menggunakan teknik gerakan lateral untuk mensimulasikan serangan dunia maya di dunia nyata dan mengevaluasi postur keamanan organisasi.<\/p>\n<\/li>\n<li>\n<p><strong>Penilaian Keamanan<\/strong>: Organisasi menerapkan penilaian pergerakan lateral untuk mengidentifikasi dan memperbaiki kerentanan dalam jaringan mereka.<\/p>\n<\/li>\n<\/ol>\n<h3>Masalah dan Solusi:<\/h3>\n<ol>\n<li>\n<p><strong>Segmentasi Jaringan Tidak Memadai<\/strong>: Melakukan segmentasi jaringan dengan benar dapat membatasi potensi dampak pergerakan lateral dengan menahan penyerang dalam zona tertentu.<\/p>\n<\/li>\n<li>\n<p><strong>Kerentanan Peningkatan Hak Istimewa<\/strong>: Tinjau dan kelola hak istimewa pengguna secara berkala untuk mencegah eskalasi yang tidak sah.<\/p>\n<\/li>\n<li>\n<p><strong>Kontrol Akses Tidak Memadai<\/strong>: Menerapkan kontrol akses yang kuat dan otentikasi dua faktor untuk membatasi pergerakan lateral yang tidak sah.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Ketentuan<\/th>\n<th>Keterangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Gerakan Vertikal<\/td>\n<td>Mengacu pada serangan yang berfokus pada peningkatan hak istimewa atau perpindahan antar tingkat kepercayaan.<\/td>\n<\/tr>\n<tr>\n<td>Gerakan Horisontal<\/td>\n<td>Istilah lain yang digunakan secara bergantian dengan gerakan Lateral, dengan fokus pada traversal jaringan.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan terkait pergerakan Lateral<\/h2>\n<p>Masa depan pertahanan gerakan lateral terletak pada pemanfaatan teknologi canggih seperti:<\/p>\n<ol>\n<li>\n<p><strong>Analisis Perilaku<\/strong>: Menggunakan pembelajaran mesin untuk mendeteksi pola pergerakan lateral yang tidak normal dan mengidentifikasi potensi ancaman.<\/p>\n<\/li>\n<li>\n<p><strong>Arsitektur Tanpa Kepercayaan<\/strong>: Menerapkan prinsip zero trust untuk meminimalkan dampak pergerakan lateral dengan mengasumsikan setiap upaya akses berpotensi berbahaya.<\/p>\n<\/li>\n<li>\n<p><strong>Segmentasi Jaringan dan Segmentasi Mikro<\/strong>: Meningkatkan segmentasi jaringan untuk mengisolasi aset penting dan membatasi penyebaran pergerakan lateral.<\/p>\n<\/li>\n<\/ol>\n<h2>Bagaimana server proxy dapat digunakan atau dikaitkan dengan pergerakan Lateral<\/h2>\n<p>Server proxy dapat memainkan peran penting dalam memitigasi risiko pergerakan lateral dengan:<\/p>\n<ol>\n<li>\n<p><strong>Memantau Lalu Lintas<\/strong>: Server proxy dapat mencatat dan menganalisis lalu lintas jaringan, memberikan wawasan tentang potensi aktivitas pergerakan lateral.<\/p>\n<\/li>\n<li>\n<p><strong>Memfilter Konten Berbahaya<\/strong>: Server proxy yang dilengkapi dengan fitur keamanan dapat memblokir lalu lintas berbahaya dan mencegah upaya pergerakan lateral.<\/p>\n<\/li>\n<li>\n<p><strong>Mengisolasi Segmen Jaringan<\/strong>: Server proxy dapat membantu memisahkan segmen jaringan yang berbeda, sehingga membatasi kemungkinan pergerakan lateral.<\/p>\n<\/li>\n<\/ol>\n<h2>Tautan yang berhubungan<\/h2>\n<p>Untuk informasi selengkapnya tentang pergerakan lateral dan praktik terbaik keamanan siber, silakan merujuk ke sumber daya berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/\" target=\"_new\" rel=\"noopener nofollow\">Kerangka MITRE ATT&amp;CK\u00ae<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/CISA_INS-Lateral-Movement_508.pdf\" target=\"_new\" rel=\"noopener nofollow\">Panduan CISA untuk Gerakan Lateral<\/a><\/li>\n<li><a href=\"https:\/\/www.sans.org\/security-awareness-training\/lateral-movement\" target=\"_new\" rel=\"noopener nofollow\">Institut SANS: Gerakan Lateral<\/a><\/li>\n<li><a href=\"https:\/\/www.nist.gov\/cyberframework\" target=\"_new\" rel=\"noopener nofollow\">Kerangka Keamanan Siber NIST<\/a><\/li>\n<\/ol>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477801","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Lateral Movement: Enhancing Network Accessibility and Security<\/mark>","faq_items":[{"question":"What is Lateral Movement?","answer":"<p>Lateral movement refers to the technique used by cyber attackers to move horizontally through a network after gaining initial access. It allows them to explore and exploit different systems without being immediately detected.<\/p>"},{"question":"How did Lateral Movement originate?","answer":"<p>The concept of lateral movement emerged with the evolution of networked computer systems in the late 20th century. As organizations interconnected multiple computers within their internal networks, hackers sought ways to traverse these systems to access valuable data or cause harm.<\/p>"},{"question":"How does Lateral Movement work?","answer":"<p>Once attackers gain initial access to a network, they perform reconnaissance to identify high-value targets and then use various techniques like pass-the-hash attacks, remote code execution, and exploiting trust relationships to expand their influence within the organization.<\/p>"},{"question":"What are the key features of Lateral Movement?","answer":"<p>Lateral movement is characterized by stealth and persistence, speed and automation, evolution and adaptation, and complexity. These features make it a challenging threat to combat for organizations.<\/p>"},{"question":"What types of Lateral Movement exist?","answer":"<p>There are several types of lateral movement, including Pass-the-Hash (PtH) attacks, Remote Code Execution (RCE), WMI-based lateral movement, Kerberoasting, and SMB lateral movement.<\/p>"},{"question":"How can Lateral Movement be used, and what are the associated problems and solutions?","answer":"<p>Lateral movement can be simulated in Red Team exercises and used for security assessments. Problems may arise due to insufficient network segmentation, privilege escalation vulnerabilities, and inadequate access controls. Solutions involve proper network segmentation, user privilege management, and robust access controls.<\/p>"},{"question":"How is Lateral Movement compared to similar terms?","answer":"<p>Lateral movement is synonymous with horizontal movement, both describing the technique of traversing networks after gaining initial access. It is different from vertical movement, which focuses on privilege escalation.<\/p>"},{"question":"What are the future perspectives and technologies related to Lateral Movement?","answer":"<p>The future of lateral movement defense lies in leveraging advanced technologies like behavioral analytics, zero trust architecture, and network segmentation to isolate critical assets.<\/p>"},{"question":"How can proxy servers be used in association with Lateral Movement?","answer":"<p>Proxy servers can play a crucial role in mitigating lateral movement risks by monitoring traffic, filtering malicious content, and isolating network segments.<\/p>"},{"question":"Where can I find more information about Lateral Movement and cybersecurity best practices?","answer":"<p>For more information about lateral movement and cybersecurity best practices, you can refer to resources like the MITRE ATT&amp;CK\u00ae Framework, CISA's Guide to Lateral Movement, SANS Institute, and NIST Cybersecurity Framework.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki\/477801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/wiki\/477801\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/id\/wp-json\/wp\/v2\/media?parent=477801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}