
VĂ”ib-olla olete kuulnud OSINT-ist ja kasutanud Shodan otsingumootorit vĂ”i juba kasutate Threat Intelligence Platformi, et prioriseerida IOC erinevatest voogudest. Kuid mĂ”nikord on vajalik pidevalt vaadata oma ettevĂ”ttele vĂ€ljastpoolt ja saada abi avastatud intsidentide lahendamisel. aitab jĂ€lgida digitaalseid varasid ettevĂ”tte kohta ning selle analĂŒĂŒtikud pakuvad konkreetseid tegevusi.
PĂ”himĂ”tteliselt tĂ€iendab Digital Shadows olemasolevat SOC-i vĂ”i katab tĂ€ielikult vĂ€lise perimeetri jĂ€lgimise. ĂkosĂŒsteemi ehitamine on alustatud 2011. aastal ja selle taga on palju pĂ”nevat. DS_ jĂ€lgib internetti, sotsiaalmeediat ja darkneti ning eraldab kogu teabevoost vaid olulised aspektid.
Oma iganÀdalases uudiskirjas ainult ettevÔte toob vÀlja tabeli, mida saate oma igapÀevaelus kasutada allika ja saadud teabe hindamiseks. Tabeliga saate tutvuda ka artikli lÔpus.
Digital Shadows suudab tuvastada ja kustutada phishing'u domeene, vale sotsiaalmeedia kontosid; leida töötajate kompromiteeritud isikutunnused ja lekkinud andmed, tuvastada teavet kavandatud kĂŒberrĂŒnnakute kohta ettevĂ”ttele, jĂ€lgida pidevalt organisatsiooni avalikku perimeetrit ja isegi regulaarselt analĂŒĂŒsida mobiilirakendusi liivakastis.
Digitaalsete riskide tuvastamine
Iga ettevĂ”te kogeb oma tegevuse kĂ€igus jĂ€rjest enam sidemeid klientide ja partneritega, ja andmed, mida ta pĂŒĂŒab kaitsta, muutuvad ĂŒha haavatavamaks, nende hulk jĂ€rjest suureneb.

Et alustada nende riskide haldamist, peab ettevÔte hakkama vaatama oma perimeetrist kaugemale, seda kontrollima ja saama operatiivset teavet muudatuste kohta.
Andmete kadumise avastamine (tundlikud dokumendid, töötajate jaoks kÀttesaadavad, tehniline teave, intellektuaalne omand).
Kujutage ette, et teie intellektuaalne omand on Internetis paljastatud vĂ”i GitHubi repos juhuslikult vĂ€lja pandud sisemine konfidentsiaalne kood. Kurjategijad vĂ”ivad neid andmeid kasutada sihtotstarbeliste kĂŒberrĂŒnnakute korraldamiseks.
VeebibrÀndi kaitse (phishing-domeenid ja sotsiaalmeedia profiilid, mis jÀljendavad mobiilirakenduse ettevÔtet).
Kuna on keeruline leida ettevĂ”tet, millel ei oleks sotsiaalmeediat vĂ”i sarnast platvormi potentsiaalsete klientidega suhtlemiseks, proovivad kurjategijad end ettevĂ”tte brĂ€ndiks masquerade'ida. KĂŒberkurjategijad teevad seda vale domeenide, sotsiaalmeedia kontode ja mobiilirakenduste registreerimisega. Ănnestumise korral vĂ”ib see mĂ”jutada tulu, kliendilojaalsust ja usaldusvÀÀrsust.
RĂŒnnakupinna vĂ€hendamine (haavatavad teenused Interneti perimeetril, avatud sadamad, probleemsed sertifikaadid).
IT-infrastruktuuri kasvuga kasvab ka rĂŒnnakupind ja infovaru. ĂkskĂ”ik millal vĂ”ivad sisemised sĂŒsteemid juhuslikult vĂ€lismaailmas avalikuks saada, nagu nĂ€iteks andmebaas.
DS_ teavitab probleemidest varem, kui rĂŒndaja neist kasu jĂ”uab lĂ”igata, mÀÀrab prioriteetsed juhtumid, analĂŒĂŒtikud soovitavad edasisi toiminguid ja nendega saab kohe alustada takedown'i.
DS_ liides
Saate kasutada otse lahenduse veebiliidest vÔi kasutada API-d.
Kuidas mĂ€rgata, analĂŒĂŒtiline ĂŒlevaade on esitatud funnelina, alustades mainete arvust ja lĂ”petades reaalsete intsidentidega erinevatest allikatest.

Paljud kasutavad lahendust nagu entsĂŒklopeediat, mis sisaldab teavet aktiivsete rĂŒndajate, nende kampaaniate ja kĂŒberturbe sĂŒndmuste kohta.
Digital Shadows'i on lihtne integreerida igasse vĂ€listesse sĂŒsteemidesse. Toetatakse nii teateid kui ka REST API-d integreerimiseks oma sĂŒsteemi. Siia alla kuuluvad IBM QRadar, ArcSight, Demisto, Anomali ja .
Kuidas hallata digitaalseid riske â 4 pĂ”hilaadi
Samm 1: Ăriliselt kriitiliste varade mÀÀramine
See esimene samm seisneb muidugi arusaamises, mille pÀrast organisatsioon kÔige rohkem hoolib ja mida soovib kaitsta.
VÔib jagada peamist kategooriatesse:
- Inimesed (kliendid, töötajad, partnerid, tarnijad);
- Organisatsioonid (sugulased ja teenindavad ettevĂ”tted, ĂŒhine infrastruktuur);
- Kriitilised sĂŒsteemid ja rakendused (veebisaidid, portaalid, kliendiandmebaasid, maksesĂŒsteemid, töötajate juurdepÀÀsusĂŒsteemid vĂ”i ERP rakendused).
Selle nimekirja koostamisel on soovitatav jĂ€rgida lihtsat ideed â varad peaksid olema kriitiliste Ă€ritegevusprotsesside vĂ”i ettevĂ”tte majanduslike funktsioonide ĂŒmber.
Tavaliselt lisatakse sadu ressursse, sealhulgas:
- ettevÔtete nimed;
- brÀndid / kaubamÀrgid;
- IP-aadresside vahemikud;
- domeenid;
- lingid sotsiaalmeediasse;
- teenusepakkujad;
- mobiilirakendused;
- patendi numbrid;
- dokumentide mÀrgised;
- DLP identifikaatorid;
- e-kirjade allkirjad.
Teenuse kohandamine enda jaoks tagab ainult asjakohaste teavituste saamise. See on iteratiivne tsĂŒkkel ja sĂŒsteemi kasutajad lisavad varasid vastavalt nende ilmumisele, nagu uued projektinimed, eelseisvad ĂŒhinemised ja omandamised vĂ”i uuendatud veebidomeenid.
Samm 2: Potentsiaalsete ohtude mÔistmine
Riskide vÔimalikult tÀpseks hindamiseks on vajalik mÔista ettevÔtte potentsiaalseid ohte ja digitaalset riski.
- RĂŒndajate tehnikad, taktikad ja protseduurid (TTP)
Raamistik ja teised aitavad leida ĂŒhist keelt kaitse ja rĂŒnnaku vahel. Teabe kogumine ja rĂŒndajate kĂ€itumise mĂ”istmine laias osas pakub kaitse jaoks vĂ€ga kasulikku konteksti. See vĂ”imaldab mĂ”ista jĂ€rgmisi samme tĂ€heldatud rĂŒnnakus vĂ”i luua ĂŒldine kaitse kontseptsioon lĂ€htudes . - RĂŒndaja vĂ”imalused
RĂŒndaja kasutab kĂ”ige nĂ”rgemat lĂŒli vĂ”i kĂ”ige otsemat teed. Erinevad rĂŒnnakuvektorid ja nende kombinatsioonid â e-post, veeb, passiivne teabe kogumine jms.
Samm 3: Digitooted, mida ei tohiks jÀlgida
Et aktiviteete tuvastada, on vajalik regulaarselt jÀlgida suurt hulka allikaid, nagu:
- Git reposid;
- ValehÀÀlestatud pilvelaadimisi;
- Paste saidid;
- Sotsiaalmeedia;
- Kriminaalsed foorumid;
- Tumeda veeb.
Millegi alustamiseks vĂ”ite kasutada tasuta tööriistu ja tehnikaid, mis on reastatud raskusastme jĂ€rgi juhendis ââ.
Samm 4: Kaitsemeetmete rakendamine
Teavituse saamisel tuleb astuda konkreetseid samme. Need vÔib jagada taktikaliseks, operatiivseks ja strateegiliseks.
Digital Shadows'is sisaldab iga teavitus soovitatavaid samme. Kui see on petturlik domeen vÔi sotsiaalmeediakanal, saab tÀitmise olekut jÀlgida jaotises 'Takedowns'.

Juuni demoplatvormile 7 pÀevaks.
Tahan kohe öelda, et see ei ole tĂ€ielik testimine, vaid ajutine juurdepÀÀs demoplatvormile, et tutvuda selle liidese ja teabeotsingu vĂ”imalustega. TĂ€ielik testimine sisaldab konkreetse ettevĂ”tte jaoks asjakohaseid andmeid ning eeldab analĂŒĂŒtiku tööd.
Demoplatvorm sisaldab:
- nÀiteid petturlike domeenide teavitustest, avatud kasutajate andmeid ja nÔrkusi infrastruktuuris;
- otsing darknet'i lehtedel, kuritegevuse foorumites, voogudes ja mujal;
- 200 kĂŒberohtu, tööriista ja kampaaniat.
JuurdepÀÀsu saab kĂŒsida siit .
IganÀdalased uudiskirjad ja podcastid
IganĂ€dalases uudiskirjas saate lĂŒhikese ĂŒlevaate vĂ€rskest teabest ja viimastest sĂŒndmustest viimase nĂ€dala jooksul. Samuti on vĂ”imalik kuulata taskuhÀÀlingut .
Digital Shadowsi allika hindamiseks kasutatakse kvaliteetseid vÀiteid kahest matriigist, hinnates allikate usaldusvÀÀrsust ja nende kaudu saadud teabe tÔepÀrasust.

Artikkel on kirjutatud inspiratsiooniks ââ.
Kui lahendus teid huvitab, vĂ”ite meiega â ettevĂ”ttega ĂŒhendust vĂ”tta , Digital Shadowsi jaoturile_. Piisab, kui kirjutada vabalt .
Autorid: ja .
Allikas: habr.com
