Ransomware Resistance – Florian Roth


Saya baru dapet slide presentasi Florian Roth tentang ransomware resistance. Florian Roth ini peneliti keamanan dari Nextron. Pada slide tersebut dia cerita langkah apa saja yang dapat kita lakukan dalam menghadapi ransomware. Dia bagi 3: protection, resistence dan resilience. Secara umum protection (perlindungan) dari ransomware menggunakan, antivirus, sandbox dan EDR (Endpoint Detection & response). Resistence yang dia maksud adalah tindakan pencegahan yang perlu dilakukan agar tidak terkena ransomware. Resilience: adalah strategi pemulihan bila terkena serangan ransomware. 

Dijelaskan juga Ransomware kill chain: metoda delivery, metoda infeksi dan penyebaran. Beberapa teknik pencegahan yang bisa dilakukan diantaranya:

  1. Backup and Restore Process

  2. Windows Defender Ransomware Protection

  3. Block Macros

  4. Block Windows Binary Access to Internet

  5. Filter Attachments Level 1

  6. Filter Attachments Level 2

  7. Use Web Proxies

  8. Block Executable Downloads

  9. Enforce UAC Prompt

  10. Remove Admin Privileges

  11. Restrict Workstation Communication

  12. Sandboxing Email Input

  13. Execution Prevention

  14. Change Default “Open With” to Notepad

  15. Restrict program execution

  16. Sysmon

  17. VSSAdmin Rename

  18. Disable WSH

  19. Folder Redirection

  20. Remove Backup Server from Domain

  21. Multi-Factor-Authentication (MFA)

Tindakan pencegahan ini berdasarkan tingkat kesulitan implementasinya dibagi jadi kategori mudah (low complexity) dan sulit (high complexity). Contoh yang high complexity yaitu: filter attachment dan block program executions. Florian memberi juga contoh best practice dan worst practice komunikasi di jaringan. Best practice diantarnaya:

  1. menggunakan proxy yang melakukan filtering,
  2. blok download file executables
  3. blok komunikasi workstation to workstation 

Ransomware Resistance from Florian Roth

Florian roth juga menampilkan rekap jenis2 ransomware, metoda enkripsi yang digunakan, dan tindakan pencegahannya

https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/edit#gid=0

 

Semoga bermanfaat!

,

Silahkan tuliskan tanggapan, kritik maupun saran