Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad
Allikas: Acunetix

Punane meeskond (punase meeskonna rünnak) on reaalsed rünnakud simuleeriv kompleksne protsess, mille eesmärk on hinnata süsteemide küberküberturvet. Punane meeskond koosneb grupist pentesteritest (spetsialistidest, kes viivad süsteemi sissetungi teste läbi). Nad võivad olla nii väliselt palgatud kui ka teie organisatsiooni töötajad, kuid igal juhul on nende roll sama — simuleerida kurjategijate tegevust ja püüda teie süsteemi siseneda.

Koos punaste meeskondadega on küberküberturvese mitmeid teisi meeskondi. Näiteks sinine meeskond (Blue Team) töötab punasega koos, kuid nende tegevus on suunatud süsteemi infrastruktuuri kaitsmise tõhustamisele seestpoolt. Purpurne meeskond (Purple Team) on ühendav lüli, aidates kahte teist meeskonda rünnaku strateegiate ja kaitsemeetmete väljatöötamisel. Siiski on redtiming üks mõistetamatumaid küberküberturbe haldamise meetodeid ja paljud organisatsioonid on endiselt ettevaatlikud selle praktika kasutuselevõtul.
Selles artiklis selgitame põhjalikult, mis peitub Red Teamingu mõiste taga ja kuidas reaalsi rünnakute simulatsiooni praktikate rakendamine võib aidata parandada teie organisatsiooni turvalisust. Artikli eesmärk on näidata, kuidas see meetod võib oluliselt suurendada teie infotehnoloogia süsteemide turvalisust.

Red Teaming: ülevaade

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Kuigi tänapäeval seostatakse "punaseid" ja "siniseid" meeskondi peamiselt infotehnoloogia ja küberturvalisusega, loodi need mõisted algselt sõjaväes. Just seal kuulsin ma esmakordselt neist mõistetest. Küberturbeanalüütiku töö 1980ndatel erines oluliselt tänapäevasest: juurdepääs šifreeritud arvutisüsteemidele oli palju piiratum kui täna.

Muudest aspektidest, minu esimene kogemus sõjaväe mängudest — mudeldamine, simuleerimine ja koostöö korraldamine — oli väga sarnane tänasele keeruka rünnakute simuleerimise protsessile, mis leidnud laialdast rakendust küberjulgeolekus. Nagu praegu, pöörati suurt tähelepanu sotsiaalsete manipulatsioonide meetodite kasutamisele, et veenda töötajaid andma «vaenlasele» ebaseaduslikku juurdepääsu sõjaväesüsteemidele. Seega, kuigi rünnakute simuleerimise tehnilised meetodid on võrreldes 1980ndatega oluliselt edasi arenenud, tasub märkida, et paljud konkurentsilise lähenemise põhivahendid, eriti sotsiaalse engeneerimise taktikad, on suures osas platvormist sõltumatud.

Kompleksse reaalsete rünnakute simuleerimise peamine väärtus ei ole muutunud alates 80. aastatest. Simuleerides rünnakut oma süsteemidele, on teil lihtsam avastada haavatavusi ja mõista, kuidas neid saaks ära kasutada. Kui varem kasutasid red team'ingut peamiselt "valged häkkerid" ja küberkaitse spetsialistid, otsides haavatavusi läbi sissetungitestide, siis nüüd on selle meetodi kasutamine laienenud küberkaitse ja äri valdkonda.

Red team'ingu puhul on ülioluline mõista, et te ei saa tegelikult oma süsteemide turvalisuse üle arusaama, kuni neid ei rünnata. Ja selle asemel, et end tõeliste kurjategijate rünnaku eest riski alla seada, on palju turvalisem simuleerida sellist rünnakut "punase meeskonna" abil.

Red Teaming: kasutusstsenaariumid

Lihtne viis red team'ingu põhialuste mõistmiseks on vaadata mõnda näidet. Siin on kaks neist:

  • Stsenaarium 1. Kujutage ette, et klienditeeninduse veebilehe osas on tehtud pentest, mis on läbinud positiivse kontrolli. See võiks tunduda, et kõik on korras. Siiski avastab hiljem laiaulatuslik ründesimulaatsioon "punane meeskond", et kuigi klienditeeninduse rakendus on korras, ei suuda kolmanda osapoole vestluse funktsioon inimesi täpselt tuvastada ning see annab võimaluse petta klienditoe esindajaid, et nad muudaksid e-posti aadressi kontol (seega pääseb ligi uus isik, kurjategija).
  • Skenaario 2. Pentesti käigus avastati, et kõik VPN-i ja kaugjuurdepääsu meetmed on kaitstud. Siiski suudab "punase meeskonna" esindaja takistustest mööda minna ja võtta ühe töötaja sülearvuti.

Mõlemas eelpool mainitud olukorras kontrollib "punane meeskond" mitte ainult iga süsteemi usaldusväärsust eraldi, vaid ka kogu süsteemi tervikuna nõrkade kohtade osas.

Kellele on vajalik laiaulatuslik ründesimulaatsioon?

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Lühidalt, praktiliselt iga ettevõte võib redteam-ingust kasu saada. Nagu on näidatud meie 2019. aasta globaalsete andmeriskide aruandes.hämmastavalt suur osa organisatsioone elab valeootuses, et nad kontrollivad täielikult oma andmeid. Näiteks oleme avastanud, et keskmiselt on 22% ettevõtte kaustadest kõikidele töötajatele ligipääsetavad ning 87% ettevõtetest sisaldab oma süsteemides enam kui 1000 vananenud konfidentsiaalset faili.

Kui teie ettevõte ei tegutse tehnoloogiasektoris, võib tunduda, et redteam-ingul pole teile palju kasu. Kuid see pole tõsi. Küberkaitse pole vaid konfidentsiaalse teabe kaitsmine.

Ründajad püüavad võimeid omandada võrdselt sõltumata ettevõtte valdkonnast. Näiteks võivad nad soovida pääseda juurde teie võrgule, et varjata oma tegevust, millega nad püüavad hõivata teise süsteemi või võrgu maailmas. Selle rünnaku tüübi puhul ei vaja nad teie andmeid. Nad soovivad nakatada spetsiaalselt teie arvuteid pahavaraga, et muuta teie süsteem botnetti grupiks.

Väikestel ettevõtetel võivad olla raskusi leidmisega ressursse redteemingu läbiviimiseks. Sel juhul on mõistlik usaldada selle protsessi teostamine välisele alltöövõtjale.

Red Teaming: soovitused

Redteemingu läbiviimise optimaalne aeg ja sagedus sõltuvad teie tegutsemissektorist ja teie küberturvalisuse meetmete arengutasemest.

Eelkõige peavad sellised tegevused nagu varade uurimine ja haavatavuse analüüs olema automatiseeritud. Teie organisatsioon peab samuti kombineerima automatiseeritud tehnoloogiad inimkontrolliga, regulaarsete täielike sissetungi testimiste läbiviimisega.
Pärast mitme äritsükli sissetungi testimise ja haavatavuste otsimise lõpuleviimist saate alustada ulatuslikku reaalse rünnaku simuleerimist. Selles etapis toob red teaming teile märkimisväärset kasu. Siiski ei too selle proovimine enne, kui olete küberturbe põhialused paika pannud, mingit kasu.

Valgete häkkerite meeskond suudab tõenäoliselt nii kiiresti ja lihtsalt ohustada ettevalmistamata süsteemi, et te saate liiga vähe teavet edasiste tegevuste tegemiseks. Reaalse mõju saavutamiseks peab punase meeskonna saadud teave olema võrreldud varasemate sissetungi testide ja haavatavuse hindamistega.

Mis on sissetungi testimine?

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Ulatuslikku reaalse rünnaku simuleerimist (Red Teaming) segatakse sageli sissetungi testimisega (pentest), kuid need kaks meetodit erinevad veidi. Täpsemalt öeldes on sissetungitestimine vaid üks redteimingu meetoditest.

Pentesteri roll on piisavalt selgelt määratletud. Pentesterite töö jaguneb neljaks põhietapiks: planeerimine, teabe kogumine, rünnak ja raportimine. Nagu näete, teevad pentesterid rohkem kui lihtsalt tarkvara haavatavuste otsimine. Nad proovivad ennast häkkerite kingadesse asetada ning kui nad pääsevad teie süsteemi, algab nende tõeline töö.

Nad tuvastavad haavatavused ja seejärel vastavalt kogutud teabele korraldavad uusi rünnakuid, liikudes kaustade hierarhias edasi. Just seetõttu erinevad sissetungitestimist läbi viivad spetsialistid neist, kes on palgatud vaid haavatavuste leidmiseks portide skaneerimise või viirusetuvastustarkvara abil. Kogenud pentester suudab määrata:

  • kuhu häkkerid võivad oma rünnaku suunata;
  • kuidas häkkerid ründavad;
  • kuidas teie kaitse käitub;
  • milline võib olla rikkumise ulatus.

Sissepentestimine keskendub rakenduste ja võrkude puuduste tuvastamisele ning füüsiliste turvapiirangute ületamise võimalustele. Kuigi automaatne testimine võib paljastada mõningaid küberturbeprobleeme, arvestab käsitsi teostatav sissepentestimine lisaks ka ettevõtte haavatavust rünnakute suhtes.

Red Teaming vs. sissepentestimine

Kahtlemata on sissepentestimine oluline, kuid see on vaid üks osa laiemast tegevuste kogumist, mida red teaming hõlmab. «Punase meeskonna» tegevused on palju laiemad kui pettustestide tegijate omad, kes tihti lihtsalt püüavad pääseda võrku. Red teamingus on sageli kaasatud rohkem inimesi, ressursse ja aega, kuna «punase meeskonna» spetsialistid uurivad sügavamalt, et täielikult mõista tehnoloogiate, inim- ja füüsiliste varade tegelikku riskitaset ja haavatavust.

Lisaks on ka teisi erinevusi. Red teamingut kasutatakse tavaliselt organisatsioonides, mille küberjulgeoleku meetmed on küpsemad ja arenenumad (kuigi praktikas ei ole see alati nii).

Need on tavaliselt ettevõtted, kes on juba teinud tungimistestimise ja parandanud enamik leitud haavatavusi ning nüüd otsivad kedagi, kes suudaks uuesti püüda pääseda delikaatsesse teavet või murda turvameetmeid igal võimalikul viisil.
Just sellepärast toetub red teaming ekspertide meeskonnale, kes on suunatud konkreetsele eesmärgile. Nad keskenduvad sisemistele haavatavustele ja kasutavad nii elektroonilisi kui ka füüsilisi sotsiaalse inseneriteaduse meetodeid organisatsiooni töötajate suhtes. Erinevalt pentesteritest ei kiirusta "punased meeskonnad" oma rünnakute ajal, soovides vältida avastamist, nagu teeks seda tõeline küberkurjategija.

Red Teamingu eelised

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Tõeliselt kaasavas rünnakus simuleerimises on palju eeliseid, kuid kõige olulisem on see, et see lähenemine võimaldab saavutada kõikehõlmava ülevaate organisatsiooni küberjulgeoleku tasemest. Tüüpiline rünnaku simuleerimise protsess hõlmab sissetungimisteste (võrgus, rakendustes, mobiiltelefonides ja muudes seadmetes), sotsiaalset inseneerimist (otsekontaktide kaudu, telefonikõnede, e-kirjade või tekstisõnumite ja vestluste kaudu) ning füüsilist sisenemist (lukude murdmine, jälgimisvälistest kohtadest möödumine, häirete süsteemide ületamine). Kui teie süsteemi mis tahes aspektis on haavatavusi, avastatakse need.

Kui haavatavused on tuvastatud, on need parandatavad. Tõhus rünnaku simuleerimise protseduur ei lõppe haavatavuste tuvastamisega. Kui turvaaukude olemus on selgelt määratletud, soovite neid parandada ja uuesti testida. Tegelikult algab tõeline töö tavaliselt pärast «punase meeskonna» tungimist, kui teete rünnaku forensilise analüüsi ja püüate leida leitud haavatavusi.

Lisaks neile kahele peamisele eelispraktikale pakub redteiming ka mitmeid muid. Näiteks võib «punane meeskond»:

  • tuvastada ärikriitilistes teabevarades riske ja haavatavusi rünnakute suhtes;
  • simuleerida tõeliste kurjategijate meetodeid, taktikat ja protseduure piiratud ja kontrollitud riski keskkonnas;
  • hindama teie organisatsiooni võimet tuvastada, reageerida ja ennetada keerulisi sihitud ohte.
  • ajendada tihedat koostööd IT-osakondade ja 'siniste meeskondade' vahel, et tagada mõju olulist vähendamist ning korraldada põhjalikke praktilisi seminare avastatud haavatavuste kohta.

Kuidas Red Teaming töötab?

Hea viis mõista redteamingu printsiipi on vaadata, kuidas see tavaliselt toimub. Tüüpiline rünnakute simuleerimise protsess koosneb mitmest etapist:

  • Organisatsiooni silmas peetakse „punase meeskonna“ (sisemise või välimise) rünnaku eesmärki. Näiteks võib selleks eesmärgiks olla konfidentsiaalse teabe varastamine kindlalt serverilt.
  • Seejärel viib 'punane meeskond' eesmärgi osas läbi luuret. Saadud tulemuste põhjal koostatakse sihtsüsteemide skeem, sealhulgas võrgu teenused, veebirakendused ja sisemised töötajate portaalid.
  • Pärast seda otsitakse sihtsüsteemis haavatavusi, mida tavaliselt teostatakse kalastamise või XSS-rünnakute kaudu.
  • Niipea, kui juurdepääsuks saadud tokenid on saadud, kasutab 'punane meeskond' neid edasiste haavatavuste uurimiseks.
  • Kui avastatakse muid haavatavusi, püüab "punane meeskond" oma juurdepääsu taset tõsta sobivale tasemele, et saavutada oma eesmärk.
  • Kui on saavutatud juurdepääs sihtandmetele või -varale, loetakse rünnaku ülesanne täidetuks.

Kogenud "punase meeskonna" spetsialist kasutab tegelikult tohutult erinevaid meetodeid iga loetletud sammu läbimiseks. Kuid peamine järeldus eeltoodud näitest on see, et väikesed haavatavused üksikutes süsteemides võivad liituda ja muutuda katastroofilisteks tõrgeteks.

Mida tuleks arvesse võtta "punase meeskonnaga" suhtlemisel?

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Optimaalse tulemuse saavutamiseks red-teamingus on vajalik põhjalik ettevalmistus. Iga organisatsiooni kasutatavad süsteemid ja protsessid on erinevad, ja kvaliteetne red-teaming saavutatakse, kui see on suunatud haavatavuste leidmisele just teie süsteemides. Seetõttu on oluline arvestada mitmete teguritega:

Tehke selgeks, mida otsite

Esiteks on oluline mõista, milliseid süsteeme ja protsesse soovite kontrollida. Võib-olla teate, et soovite testida veebirakendust, kuid ei saa päris hästi aru, mida see tegelikult tähendab ja millised teised süsteemid on teie veebirakendustega integreeritud. Seetõttu on oluline, et tunneksite oma süsteeme hästi ja kõrvaldaksite kõik ilmselged haavatavused enne laiemate rünnakusimulaatsioonide alustamist.

Tunne oma võrgustikku

See seondub eelmise soovitusega, kuid puudutab enam teie võrgu tehnilisi omadusi. Mida paremini suudate testimise keskkonda kvantitatiivselt hinnata, seda täpsemalt ja konkreetselt oskab teie 'punane meeskond' tegutseda.

Tunne oma eelarvet

Punane meeskond võib tegutseda erinevatel tasanditel, kuid täisulatuslike rünnakute simuleerimine teie võrgu vastu, sealhulgas sotsiaalne inseneritehnika ja füüsiline sissetung, võib olla kulukas. Seetõttu on oluline mõista, kui palju võite sellisele kontrollile kulutada ja vastavalt sellele selle ulatust määratleda.

Tunne oma riskitaset

Mõned organisatsioonid võivad lubada üsna kõrge taseme riski oma standardsete äriprotseduuride raames. Teistele organisatsioonidele tuleb aga oma riski taset oluliselt madalamal hoida, eriti kui ettevõte tegutseb tugevalt reguleeritud valdkonnas. Seetõttu on redteemimise käigus oluline keskenduda riskidele, mis tegelikult ohustavad teie ettevõtet.

Red Teaming: tööriistad ja taktikad

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Õige rakendamise korral viib "punane meeskond" läbi täiemahulise rünnaku teie võrkudele, kasutades kõiki tööriistu ja meetodeid, mida kasutavad häkkerid. Selle hulka kuuluvad muu hulgas:

  • Rakenduste sissetungimise testimine — keskendub rakenduste tasandi puuduste, nagu CSRF, sisendi valideerimise vead, nõrk sessioonihaldus ja paljude teiste tuvastamisele.
  • Võrgu sissetungimise testimine — keskendub võrgu ja süsteemi tasandi puuduste, sealhulgas vale konfiguratsioonide, traadita võrgu haavatavuste, volitamata teenuste ja paljude teiste tuvastamisele.
  • Füüsiline sissetungimise testimine — efektiivsuse ja turvameetmete tugevate ja nõrkade külgede kontrollimine reaalses elus.
  • Sotsiaalne inseneritegevus — keskendub inimeste nõrkuste ja inimloomuse kasutamisele, kontrollides inimeste vastuvõttu petmisse, veenmesse ja manipuleerimisse, kasutades e-kirjandust, telefonikõnesid ja tekstisõnumeid, samuti füüsilises kontaktis kohapeal.

Kõik eeltoodud on redteamimise komponendid. See on ulatuslik, mitmekihiline rünnaku simuleerimine, mille eesmärk on määrata, kui hästi teie inimesed, võrgud, rakendused ja füüsilised turvameetmed suudavad vastu seista reaalselt ründavale kurjategijale.

Red Teamingu meetodite pidev areng

Reaalsete rünnakute keeruka imiteerimise iseloom, kus "punased meeskonnad" püüavad leida uusi süsteemi turvavigu ja "sinised meeskonnad" püüavad neid parandada, toob kaasa selliste kontrollide meetodite pideva arengu. Seetõttu on keeruline koostada ajakohast nimekirja kaasaegsetest redteamimise tehnikatest, kuna need kiiresti vananevad.

Seetõttu veedavad enamik eksperte, kes teostavad redteimi, vähemalt osa oma ajast uudsete haavatavuste ja nende ärakasutamise meetodite uurimisega, kasutades paljusid ressursse, mis on saadaval «punaste meeskondade» kogukonna kaudu. Siin on mõned populaarseimad sellised kogukonnad:

  • Pentester Academy on tellimusteenus, mis pakub veebi videokursusi, peamiselt sissetungitestimisega seotud teemadel, samuti operatsioonisüsteemide kriminaalsete uurimiste kursusi, sotsiaalse inseneritegevuse ülesandeid ning assemblee keelt teabe kaitsmiseks.
  • Vincent Yiu on «rünnakute küberkaitse spetsialist», kes juhib regulaarselt blogi reaalseid rünnakute simuleerimise meetoditest ning on hea uusimate lähenemisviiside allikas.
  • Twitter on samuti hea allikas, kui otsite ajakohast teavet redteimi kohta. Saate seda leida teemaviidete kaudu #redteam ja #redteaming.
  • Daniel Miessler on veel üks kogenud redteimi spetsialist, kes avaldab uudiskirja ja podcast, kirjutab veebisait ja palju käsitleb praeguseid «punaste meeskondade» suundi. Tema viimaste artiklite hulka kuuluvad: «Pentestri punase meeskonna tähendab, et teie punane ja sinine meeskond on ebaõnnestunud» ja «Auhinnad leitud haavatavuste eest ja millal kasutada haavatavuste hindamist, penetration testing ja kompleksset rünnakusimulatsiooni».
  • Daily Swig -— on PortSwigger Web Security-i poolt sponsoreeritud veebiturvalisuse uudiskiri. See on hea allikas, et teada saada red teaming'i tegevustest ja uudistest — häkkidest, andmeleketest, eksploididest, veebirakenduste haavatavustest ja uutest turvatehnoloogiatest.
  • Florian Hansemann — „valge häkker” ja penetration testing spetsialist, kes kajastab regulaarselt uusi „punase meeskonna” taktikaid oma blogis.
  • MWR labs — hea, kuigi äärmiselt tehniline, red teaming'i uudiste allikas. Nad avaldavad punastele meeskondadele kasulikke tööriistu, ja nende Twitteri voog sisaldab näpunäiteid probleemide lahendamiseks, millega turvatestijad silmitsi seisavad.
  • Emad Shanab — jurist ja „valge häkker”. Tema Twitteri voog sisaldab meetodeid, mis on kasulikud „punastele meeskondadele”, nagu SQL-injekteerimise kirjutamine ja OAuth-tokenite valeandmine.
  • Mitre'i vastase taktika, tehnikad ja ühine teadlikkus (ATT & CK) — hoolikalt koostatud teadmistebaas kurjategijate käitumisest. See jälgib kurjategijate elutsükli faase ja platvorme, millele nad sihivad.
  • Häkkeri mänguraamat — see on häkkerite juhend, mis küll on juba üsna vana, katab paljusid põhimeetodeid, mis endiselt seonduvad kompleksse reaalse rünnaku simuleerimisega. Autori Peter Kimi teos sisaldab ka Twitteri voog, kus ta jagab näpunäiteid häkkimise ja muu teabe osas.
  • SANS Institute — veel üks suur küberjulgeoleku õppe materiaalide tarnija. Nende Twitteri kanal, mis on pühendatud digitaalsele kriminalistikale ja intsidentidele reageerimisele, sisaldab viimaseid uudiseid SANS kursuste kohta ja ekspertide-soovitusi.
  • Mõned kõige huvitavamad uudised redteaming'ist on avaldatud Red Team Journal. Seal on tehnoloogiatele suunatud artikleid, nagu redteaming'i ja sissepääsutestimise võrdlus, samuti analüütilisi artikleid, nagu "Punase meeskonna spetsialisti manifest".
  • Lõpuks, Awesome Red Teaming — see on GitHubi kogukond, mis pakub very detailed list ressursid, mis käsitlevad Red Teamingi. Toimikus käsitletakse praktiliselt kõiki tehnilisi aspekte "punase meeskonna" tegevusest alates algse juurdepääsu saamisest ja pahatahtlike tegevuste läbiviimisest kuni andmete kogumise ja taastamiseni.

"Sinine meeskond" — mis see on?

Red Teaming — kompleksne rünnakute simuleerimine. Metoodika ja tööriistad

Selle suures hulk "värvilisi" meeskondi võib olla keeruline määrata, millist tüüpi meeskond teie organisatsioon vajab.

Üks alternatiiv "punasele meeskonnale", või pigem teine meeskonna tüüp, mida saab kasutada koos "punase meeskonnaga", on "sinine meeskond". "Sinine meeskond" hindab samuti võrgu turvalisust ja tuvastab kõik võimalike haavatavuste olemasolu infrastruktuuris. Kuid sellel on erinev eesmärk. Sellised meeskonnad on vajalikud kaitsemeetodite leidmiseks, muutmiseks ja ümberkorraldamiseks, et muuta intsidentide käsitlemine palju tõhusamaks.

Nii nagu "punane meeskond", peab ka sinine omama sama tasemega teadmisi kurjategijate taktika, tehnikate ja protseduuride kohta, et luua vastureaktsiooni strateegiaid. Siiski, "sinise meeskonna" ülesanded ei piirdunud ainult rünnakute tõrjumisega. Nad osalevad ka kogu turvainfrastruktuuri tugevdamises, kasutades näiteks sissetungi avastamise süsteemi (IDS), mis tagab pideva analüüsi ebatavalise ja kahtlase tegevuse kohta.

Siin on mõned sammud, mida "sinine meeskond" täidab:

  • turvaaudit, sealhulgas DNS-audit;
  • logide ja mälu analüüs;
  • võrguandmete pakettide analüüs;
  • riskianalüüs;
  • digitaalse jalajälje analüüs;
  • tagasiarendus;
  • DDoS-testid;
  • riskide realiseerimise stsenaariumide väljatöötamine.

Punase ja sinise meeskonna erinevused

Palju organisatsioonide seas on levinud küsimus: millist meeskonda valida — punane või sinine. See küsimus on sageli seotud ka sõbraliku vastasseisuga inimeste vahel, kes töötavad 'barrikaadi' erinevates pooltes. Tegelikult ei oma ükski meeskond tähendust ilma teise olemasoluta. Seega, õige vastus sellele küsimusele on, et mõlemad meeskonnad on olulised.

Punane meeskond ründab ja seda kasutatakse sinise meeskonna kaitsmise ettevalmistuse testimiseks. Mõnikord võib punane meeskond leida haavatavusi, mida sinine meeskond täielikult tähelepanuta on jätnud, ja sel juhul peab punane meeskond näitama, kuidas neid haavatavusi saab parandada.

Mõlema meeskonna jaoks on eluliselt oluline teha koostööd küberkurjategijate vastu, et tugevdada teabe turvalisust.

Seetõttu pole mõtet valida ainult üht poolt või investeerida ainult ühte tüüpi meeskonda. Oluline on meeles pidada, et mõlema poole eesmärk on ennetada küberkuritegusid.
Teisisõnu, ettevõtetel on oluline kehtestada vastastikune koostöö mõlema meeskonna vahel, et tagada põhjalik audit – kõigi teostatud rünnakute ja kontrollide logide, samuti tuvastatud eripärade salvestamine.

„Punane meeskond“ pakub teavet tehtud tegevuste kohta rünnaku simulatsiooni käigus, samas kui sinine teavitab samme, mida nad astusid, et täita lüngad ja kõrvaldada leitud haavatavused.

Mõlema meeskonna tähtsust ei saa alahinnata. Ilma nende pideva turbeauditi, sissetungitestide ja infrastruktuuri täiustamiseta ei teaks ettevõtted oma turvalisuse seisukorrast. Minimaalsetel juhul seni, kuni toimub andmelekke, ja selgub, et turvameetmed on olnud ebapiisavad.

Mis on „lilla meeskond“?

„Lilla meeskond“ on tekkinud punase ja sinise meeskonna ühinemise katse tulemusena. „Lilla meeskond“ on pigem kontseptsioon, mitte eraldi meeskonna tüüp. Seda on parem vaadelda punase ja sinise meeskonna kombinatsioonina, aidates neil koos töötada.

„Purpurmeeskond“ võib aidata julgeolekuteenustel suurendada haavatavuste tuvastamise, ohtude otsimise ja võrgu jälgimise efektiivsust, modelleerides täpselt levinud ohu stsenaariume ja aidates välja töötada uusi meetodeid ohtude avastamiseks ja vältimiseks.

Mõned organisatsioonid rakendavad „purpurmeeskonda“ ühekordsete suunatud tegevuste puhul, kus on selgelt määratletud turvalisuse eesmärgid, tähtajad ja võtmetulemused. See hõlmab rünnaku ja kaitse puuduste tunnustamist ning tulevaste koolitus- ja tehnoloogianõuete määratlemist.

Alternatiivne lähenemine, mis praegu populaarsust kogub, on vaadelda „purpurmeeskonda“ kui kontseptuaalset mudelit, mis töötab kogu organisatsioonis, edendades küberjulgeoleku kultuuri loomist ja pidevat paranemist.

Kokkuvõte

Red Teaming, või ulatuslik rünnakute simuleerimine — on tõhus meetod organisatsiooni turvasüsteemi haavatavuste testimiseks, kuid seda tuleks rakendada ettevaatlikult. Eelkõige peate selle rakendamiseks omama piisavalt arenenud infotehnoloogia kaitsevahendeid., muidu ei pruugi see õigustada ette pandud lootusi.
Red Teaming võib paljastada süsteemi haavatavusi, millest te isegi ei teadnud, ja aidata need kõrvaldada. Rakendades konkurentsivõimet sinise ja punase meeskonna vahel, saate simuleerida tõelise häkkeri tegevust, kes sooviks teie andmeid varastada või teie varasid kahjustada.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster