Cybersikkerhet

Cybersikkerhet

Rekognosering

“Rekognosering” er det første trinnet i “The Cyber Kill Chain”, som er en modell for å beskrive angrep som følger en bestemt rekkefølge av stadier. Rekognosering innebærer at angriperen samler inn informasjon om sitt mål, og er vanligvis det første steget i et angrep.

Rekognosering kan gjennomføres på ulike måter, blant annet ved å søke etter informasjon på åpne kilder på Internett, som sosiale medier, offentlige nettsteder og bedriftsnettsteder. Angriperen kan også bruke avanserte teknikker som “scanning” og “portscanning” for å kartlegge nettverkstopologien og identifisere sårbarheter som kan utnyttes senere i angrepet.

En annen teknikk som ofte brukes i rekognosering er såkalt “phishing”, som innebærer at angriperen sender ut e-poster eller meldinger som later som å være fra en kjent avsender, for eksempel en bank eller en kollega. Målet med denne typen angrep er å få mottakeren til å klikke på en skadelig lenke eller å laste ned en vedlegg som inneholder skadelig programvare.

For å beskytte seg mot rekognosering kan organisasjoner og individer ta flere tiltak, som å begrense mengden informasjon som er tilgjengelig på åpne kilder, sikre sine nettverk og applikasjoner med oppdatert sikkerhetsprogramvare og være oppmerksom på mistenkelige e-poster eller meldinger som kan være en del av et phishing-angrep.