Digital Shadows — ayuda eficazmente a reducir los riesgos digitales

Digital Shadows — ayuda eficazmente a reducir los riesgos digitales
Es posible que sepas qué es OSINT y hayas utilizado el motor de búsqueda Shodan, o ya estés utilizando una Plataforma de Inteligencia de Amenazas para priorizar los IOC de diferentes feeds. Pero a veces es necesario observar constantemente a tu empresa desde el exterior y obtener ayuda para mitigar los incidentes identificados. Digital Shadows permite rastrear activos digitales la compañía y sus análisis ofrecen acciones concretas.

En esencia, Digital Shadows complementa de manera armoniosa un SOC existente o cierra por completo la funcionalidad de monitoreo del perímetro externo. La construcción del ecosistema ha estado en marcha desde 2011 y detrás de su funcionamiento se implementan muchas cosas interesantes. DS_ monitorea Internet, redes sociales y la darknet, identificando solo la información relevante de todo el flujo de datos.

En su boletín semanal IntSum la empresa proporciona una tabla que puedes utilizar en tu vida cotidiana para evaluar la fuente y la información recibida. También puedes revisar la tabla al final del artículo.

Digital Shadows es capaz de detectar y apagar dominios de phishing, cuentas falsas en redes sociales; encontrar credenciales comprometidas de empleados y datos filtrados, identificar información sobre ciberataques inminentes a la empresa, monitorear constantemente el perímetro público de la organización y hasta analizar regularmente aplicaciones móviles en un sandbox.

Identificación de riesgos digitales

Cada empresa, en el transcurso de sus operaciones, acumula cadenas de relaciones con clientes y socios, y los datos que intenta proteger se vuelven cada vez más vulnerables, y su cantidad solo aumenta.

Digital Shadows — ayuda eficazmente a reducir los riesgos digitales
Para empezar a gestionar estos riesgos, la empresa debe comenzar a mirar más allá de su perímetro, controlarlo y obtener información oportuna sobre los cambios.

Detección de Pérdida de Datos (documentos sensibles, accesibles para empleados, información técnica, propiedad intelectual).
Imagina que tu propiedad intelectual se ha expuesto en Internet o que un código confidencial interno ha terminado accidentalmente en un repositorio de GitHub. Los ciberdelincuentes pueden utilizar estos datos para ejecutar ataques cibernéticos más específicos.

Seguridad de Marca en Línea (dominios de phishing y perfiles en redes sociales, software móvil que imita a la empresa).
Dado que ahora es difícil encontrar una empresa sin una red social o una plataforma similar para interactuar con clientes potenciales, los delincuentes intentan hacerse pasar por la marca de la empresa. Los ciberdelincuentes hacen esto registrando dominios falsos, cuentas de redes sociales y aplicaciones móviles. En caso de éxito de phishing o fraude, esto puede afectar los ingresos, la lealtad y la confianza de los clientes.

Reducción de la Superficie de Ataque (servicios vulnerables en el perímetro con Internet, puertos abiertos, certificados problemáticos).
A medida que crece la infraestructura de TI, también crece la superficie de ataque y la cantidad de objetos de información. Tarde o temprano, los sistemas internos pueden terminar accidentalmente publicados en el mundo externo, como por ejemplo, una base de datos.

DS_ notificará sobre problemas antes de que un atacante pueda aprovecharse de ellos, destacará los más prioritarios, los analistas recomendarán acciones a seguir y se podrá realizar una eliminación inmediata.

Interfaz de DS_

Se puede utilizar directamente la interfaz web de la solución o aprovechar la API.

Como se puede notar, el resumen analítico se presenta en forma de embudo, comenzando con la cantidad de menciones y finalizando con los incidentes reales obtenidos de diversas fuentes.

Digital Shadows — ayuda eficazmente a reducir los riesgos digitales
Muchos utilizan la solución como una enciclopedia con información sobre atacantes activos, campañas que llevan a cabo y eventos en el área de seguridad de la información.

Digital Shadows se puede integrar fácilmente en cualquier sistema externo. Se admiten tanto notificaciones como REST API para integrarse en su sistema. Se pueden mencionar IBM QRadar, ArcSight, Demisto, Anomali y otros.

Cómo gestionar los riesgos digitales: 4 pasos básicos

Paso 1: Identificación de activos críticos para el negocio

Este primer paso es, por supuesto, comprender lo que más le importa a la organización y lo que desea proteger.

Se puede dividir en categorías clave:

  • Personas (clientes, empleados, socios, proveedores);
  • Organizaciones (empresas relacionadas y de servicios, infraestructura compartida);
  • Sistemas y aplicaciones críticas operativas (sitios web, portales, bases de datos con datos de clientes, sistemas de procesamiento de pagos, sistemas de acceso de empleados o aplicaciones ERP).

Al elaborar esta lista, se recomienda seguir una idea simple: los activos deben estar en torno a procesos empresariales críticos o funciones económicamente importantes de la compañía.

Normalmente se agregan cientos de recursos, incluyendo:

  • nombres de empresas;
  • marcas / señalizaciones comerciales;
  • rangos de direcciones IP;
  • dominios;
  • enlaces a redes sociales;
  • proveedores;
  • aplicaciones móviles;
  • números de patentes;
  • marcas en documentos;
  • identificadores DLP;
  • firmas de correos electrónicos.

La adaptación del servicio a sus necesidades garantiza recibir solo alertas relevantes. Es un ciclo iterativo, y los usuarios del sistema agregarán activos a medida que surjan, como nuevos nombres de proyectos, fusiones y adquisiciones próximas o dominios web actualizados.

Paso 2: Comprender las amenazas potenciales

Para calcular los riesgos de la mejor manera, es necesario comprender las amenazas potenciales y los riesgos digitales de la empresa.

  1. Técnicas, tácticas y procedimientos de los infractores (TTP)
    Marco de trabajo MITRE ATT&CK y otros ayudan a encontrar un terreno común entre la defensa y el ataque. La recopilación de información y la comprensión del comportamiento de una amplia gama de infractores proporciona un contexto muy útil en la defensa. Esto permite anticipar el siguiente paso en un ataque observado, o construir un concepto de defensa basado en Kill Chain.
  2. Capacidades de los infractores
    El atacante utilizará el eslabón más débil o el camino más corto. Diversos vectores de ataque y sus combinaciones: correo, web, recopilación pasiva de información, etc.

Paso 3: Monitoreo de apariciones no deseadas de activos digitales

Para identificar activos, es necesario rastrear regularmente una gran cantidad de fuentes, como:

  • repositorios de Git;
  • almacenamientos en la nube mal configurados;
  • sitios de paste;
  • redes sociales;
  • foros criminales;
  • Dark web.

Para empezar con algo, puede utilizar herramientas y técnicas gratuitas, clasificadas por nivel de dificultad en la guía ‘A Practical Guide to Reducing Digital Risk’.

Paso 4: Tomar medidas de protección

Después de recibir una notificación, es necesario tomar medidas concretas. Se pueden distinguir acciones Tácticas, Operativas y Estratégicas.

En Digital Shadows, cada alerta incluye acciones recomendadas. Si se trata de un dominio de phishing o una página en redes sociales, el estado de la mitigación se puede rastrear en la sección “Takedowns”.

Digital Shadows — ayuda eficazmente a reducir los riesgos digitales

Acceso al portal de demostración durante 7 días

Quiero aclarar de inmediato que esto no es una prueba completa, sino un acceso temporal al portal de demostración para familiarizarse con su interfaz y buscar información. La prueba completa contendrá datos relevantes para la empresa específica y requerirá la intervención de un analista.

El portal de demostración contendrá:

  • ejemplos de alertas para dominios de phishing, credenciales expuestas y vulnerabilidades en la infraestructura;
  • búsqueda en páginas de la darknet, foros criminales, feeds y mucho más;
  • 200 perfiles de ciberamenazas, herramientas y campañas.

El acceso se puede obtener a través de esta el enlace.

Boletines semanales y pódcast

En el boletín semanal IntSum puedes recibir un resumen de la información operativa y los últimos eventos de la semana pasada. También puedes escuchar el pódcast ShadowTalk.

Para evaluar la fuente Digital Shadows utilizando afirmaciones de calidad de dos matrices, evaluando la credibilidad de las fuentes y la veracidad de la información obtenida de ellas.

Digital Shadows — ayuda eficazmente a reducir los riesgos digitales
El artículo está basado en 'A Practical Guide to Reducing Digital Risk’.

Si está interesado en la solución, puede contactarnos, a la empresa Factor Grouppara el distribuidor Digital Shadows_. Simplemente escribe de forma libre a digitalshadows@fgts.ru.

Autores: popov-as y dima_go.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster