Je hebt een klacht over de onderstaande posting:
Privilege escalation is enkel een probleem als malware weet uit te voeren op een systeem. En voor de meeste eindgebruikers zal het dan al te laat zijn, aangezien alle interessante bestanden te openen zijn met de rechten die malware al heeft op het moment van uitvoeren. Persoonlijk heb ik gevonden dat de meeste aanvallen vanuit 3 vectoren komen: 1. websites: een mailtje met een link naar phish/scam/info-stealer website. (of .html bijlage) 2. Macro's: Een document waarbij gebruikers balkjes wegklikken en vervolgens draait er een foute macro. 3. Explorer abuse: bestandsnaam of extensie is gemanipuleerd, lijkt legitiem document, dubbelklik en boem! Voor nummer 1 moet je training geven, desnoods links filteren/scannen als dat kan. Nummer 2 is simpel: blokkeer macro's, het liefst een melding naar je SOC met het document voor doorlichting. En de derde vector is eigenlijk enkel op te lossen door explorer.exe te vervangen voor iets veiligers. Dat programma is zo vol met gaten en "features" dat je het beter volledig ...
Beschrijf je klacht (Optioneel):