Hvordan maskinindlæring hjælper mod angreb med sprøjtning af adgangskoder

Maskinindlæring er et begreb, der bliver kastet meget rundt i de seneste år i forskellige sammenhænge. I slutningen af oktober 2020 annoncerede Microsoft et nyt værktøj til "registrering af kompromis til kompromis", der blev føjet til sit arsenal, der bruger maskinindlæring til at få øje på adgangskodssprøjtningsangreb.

Sprøjtning med adgangskode er en metode til at forsøge uautoriserede login på konti i et forsøg på at bryde dem. Hvad der adskiller sprøjtning af adgangskode fra adgangskodefyldning eller brutalt tvang er, at mens de sidstnævnte to metoder ofte er afhængige af at bombardere en konto med loginforsøg ved hjælp af enten stjålne eller genererede legitimationsoplysninger, forsøger sprøjtning af adgangskode at fodre bare en lille håndfuld almindeligt anvendte adgangskoder til en enorm antal konti.

Den tilbageholdenhed, der bruges ved sprøjtning af adgangskoder, når det kommer til at forsøge at bryde en konto, er fordi et meget stort antal loginportaler og -tjenester har en loginforsøgsgrænse, som andre angreb meget let kan udløse og låse eventuelle yderligere logins i et bestemt tidsrum.

Dette udløser også sikkerhedsprotokoller, der overvåger usædvanlige spidser i loginforsøg. Angreb med adgangskodesprøjtning håber at forblive uopdaget og fiske konti, der bruger meget almindelige adgangskoder, ved kun at prøve en lille håndfuld af dem på hver konto og aldrig ringe til nogen alarmklokker i processen.

Maskiner til undsætning

Imidlertid annoncerede Microsoft et nyt system, der er afhængig af maskinlæringsalgoritmer til at opdage forsøg med sprøjtning af adgangskoder. Med en installeret brugerbase så stor som Microsofts har virksomheden fundet ud af en måde at få øje på forekomster, hvor den samme adgangskode tilføres tusinder og tusinder af konti stort set på samme tid, hvilket indikerer et forsøg på sprøjtning af adgangskoder.

Systemet er stadig ved at blive afsluttet og vil blive føjet til Azure ActiveDirectory som en identitetsbeskyttelsesfunktion. Maskinindlæringsalgoritmerne vil også være i stand til at detektere en række andre særegenheder i kontoadfærd, herunder IP-omdømme og usædvanlige loginegenskaber.

Azure ActiveDirectory er Microsofts løsning rettet mod skyidentitet og adgangstjenester, som giver brugerne adgang til dokumenter og ressourcer på tværs af Microsofts produktfamilie såvel som kunde cloud-applikationer .

November 4, 2020

Efterlad et Svar