كيف تتسلل برامج الفدية من خلال جهاز لا يملكه أحد
يبحث مشغلو برامج الفدية عن الجهاز الذي لا يملكه أحد. طابعة شبكة مثبتة من قبل قسم ما، أو حاسوب محمول لمقاول، أو خادم اختبار تجاوز عمر مشروعه: كل منها يبقى على الشبكة دون تحديثات، أو مراقبة، أو مالك يلاحظ وجوده. عادةً ما يكون جهاز واحد غير مُدار كافياً لتأسيس موطئ قدم.
الملكية هي السيطرة الحقيقية هنا، وليست التكنولوجيا. الجهاز الذي له مالك محدد يتم تحديثه لأن شخصًا ما مسؤول عنه؛ أما الجهاز الذي لا يملك مالكًا فيكون غير مرئي لكل العمليات التي كان من شأنها حمايته، بما في ذلك الجرد الذي يعتقد فريق الأمن أنه مكتمل. ما يتم إغفاله عمدًا هو فجوات الأصول الخاصة بك: أعداد الأجهزة غير المدارة، وقطاعات الشبكة، والأنظمة التي لا يمكن تحديثها، وهي بالضبط ما يرغب المهاجم في معرفته.
يغطي القالب ذلك في سبعة مشاهد: مشهد حول كيفية تأسيس موطئ قدم، ومشهدان حول مصدر الأجهزة غير المدارة ولماذا بدا كل وصول معقولاً، ومشهد حول ما يفعله المهاجم بعد ذلك، ومشهد حول قاعدة الملكية التي تسد الفجوة، ومشهد حول ما يجب على القسم فعله قبل توصيل أي شيء، ومشهد حول كيفية الإبلاغ عن جهاز لا يملك مالكًا.

