{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Allikas: Acunetix<\/i><\/p>\n<p>Punane meeskond (punase meeskonna r\u00fcnnak) on reaalsed r\u00fcnnakud simuleeriv kompleksne protsess, mille eesm\u00e4rk on hinnata s\u00fcsteemide k\u00fcberk\u00fcberturvet. Punane meeskond koosneb grupist <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">pentesteritest <\/a><\/noindex> (spetsialistidest, kes viivad s\u00fcsteemi sissetungi teste l\u00e4bi). Nad v\u00f5ivad olla nii v\u00e4liselt palgatud kui ka teie organisatsiooni t\u00f6\u00f6tajad, kuid igal juhul on nende roll sama \u2014 simuleerida kurjategijate tegevust ja p\u00fc\u00fcda teie s\u00fcsteemi siseneda.<\/p>\n<p>Koos punaste meeskondadega on k\u00fcberk\u00fcberturvese mitmeid teisi meeskondi. N\u00e4iteks sinine meeskond (Blue Team) t\u00f6\u00f6tab punasega koos, kuid nende tegevus on suunatud s\u00fcsteemi infrastruktuuri kaitsmise t\u00f5hustamisele seestpoolt. Purpurne meeskond (Purple Team) on \u00fchendav l\u00fcli, aidates kahte teist meeskonda r\u00fcnnaku strateegiate ja kaitsemeetmete v\u00e4ljat\u00f6\u00f6tamisel. Siiski on redtiming \u00fcks m\u00f5istetamatumaid k\u00fcberk\u00fcberturbe haldamise meetodeid ja paljud organisatsioonid on endiselt ettevaatlikud selle praktika kasutuselev\u00f5tul.<br \/>\nSelles artiklis selgitame p\u00f5hjalikult, mis peitub Red Teamingu m\u00f5iste taga ja kuidas reaalsi r\u00fcnnakute simulatsiooni praktikate rakendamine v\u00f5ib aidata parandada teie organisatsiooni turvalisust. Artikli eesm\u00e4rk on n\u00e4idata, kuidas see meetod v\u00f5ib oluliselt suurendada teie infotehnoloogia s\u00fcsteemide turvalisust.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: \u00fclevaade<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuigi t\u00e4nap\u00e4eval seostatakse \"punaseid\" ja \"siniseid\" meeskondi peamiselt infotehnoloogia ja k\u00fcberturvalisusega, loodi need m\u00f5isted algselt s\u00f5jav\u00e4es. Just seal kuulsin ma esmakordselt neist m\u00f5istetest. K\u00fcberturbeanal\u00fc\u00fctiku t\u00f6\u00f6 1980ndatel erines oluliselt t\u00e4nap\u00e4evasest: juurdep\u00e4\u00e4s \u0161ifreeritud arvutis\u00fcsteemidele oli palju piiratum kui t\u00e4na.<\/p>\n<p>Muudest aspektidest, minu esimene kogemus s\u00f5jav\u00e4e m\u00e4ngudest \u2014 mudeldamine, simuleerimine ja koost\u00f6\u00f6 korraldamine \u2014 oli v\u00e4ga sarnane t\u00e4nasele keeruka r\u00fcnnakute simuleerimise protsessile, mis leidnud laialdast rakendust k\u00fcberjulgeolekus. Nagu praegu, p\u00f6\u00f6rati suurt t\u00e4helepanu sotsiaalsete manipulatsioonide meetodite kasutamisele, et veenda t\u00f6\u00f6tajaid andma \u00abvaenlasele\u00bb ebaseaduslikku juurdep\u00e4\u00e4su s\u00f5jav\u00e4es\u00fcsteemidele. Seega, kuigi r\u00fcnnakute simuleerimise tehnilised meetodid on v\u00f5rreldes 1980ndatega oluliselt edasi arenenud, tasub m\u00e4rkida, et paljud konkurentsilise l\u00e4henemise p\u00f5hivahendid, eriti sotsiaalse engeneerimise taktikad, on suures osas platvormist s\u00f5ltumatud.<\/p>\n<p>Kompleksse reaalsete r\u00fcnnakute simuleerimise peamine v\u00e4\u00e4rtus ei ole muutunud alates 80. aastatest. Simuleerides r\u00fcnnakut oma s\u00fcsteemidele, on teil lihtsam avastada haavatavusi ja m\u00f5ista, kuidas neid saaks \u00e4ra kasutada. Kui varem kasutasid red team'ingut peamiselt \"valged h\u00e4kkerid\" ja k\u00fcberkaitse spetsialistid, otsides haavatavusi l\u00e4bi sissetungitestide, siis n\u00fc\u00fcd on selle meetodi kasutamine laienenud k\u00fcberkaitse ja \u00e4ri valdkonda.<\/p>\n<p>Red team'ingu puhul on \u00fclioluline m\u00f5ista, et te ei saa tegelikult oma s\u00fcsteemide turvalisuse \u00fcle arusaama, kuni neid ei r\u00fcnnata. Ja selle asemel, et end t\u00f5eliste kurjategijate r\u00fcnnaku eest riski alla seada, on palju turvalisem simuleerida sellist r\u00fcnnakut \"punase meeskonna\" abil.<\/p>\n<h2> Red Teaming: kasutusstsenaariumid<\/h2>\n<p>\nLihtne viis red team'ingu p\u00f5hialuste m\u00f5istmiseks on vaadata m\u00f5nda n\u00e4idet. Siin on kaks neist:<\/p>\n<ul>\n<li><strong>Stsenaarium 1.<\/strong> Kujutage ette, et klienditeeninduse veebilehe osas on tehtud pentest, mis on l\u00e4binud positiivse kontrolli. See v\u00f5iks tunduda, et k\u00f5ik on korras. Siiski avastab hiljem laiaulatuslik r\u00fcndesimulaatsioon \"punane meeskond\", et kuigi klienditeeninduse rakendus on korras, ei suuda kolmanda osapoole vestluse funktsioon inimesi t\u00e4pselt tuvastada ning see annab v\u00f5imaluse petta klienditoe esindajaid, et nad muudaksid e-posti aadressi kontol (seega p\u00e4\u00e4seb ligi uus isik, kurjategija).<\/li>\n<li><strong>Skenaario 2. <\/strong>Pentesti k\u00e4igus avastati, et k\u00f5ik VPN-i ja kaugjuurdep\u00e4\u00e4su meetmed on kaitstud. Siiski suudab \"punase meeskonna\" esindaja takistustest m\u00f6\u00f6da minna ja v\u00f5tta \u00fche t\u00f6\u00f6taja s\u00fclearvuti.<\/li>\n<\/ul>\n<p>\nM\u00f5lemas eelpool mainitud olukorras kontrollib \"punane meeskond\" mitte ainult iga s\u00fcsteemi usaldusv\u00e4\u00e4rsust eraldi, vaid ka kogu s\u00fcsteemi tervikuna n\u00f5rkade kohtade osas.<\/p>\n<h2> Kellele on vajalik laiaulatuslik r\u00fcndesimulaatsioon?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL\u00fchidalt, praktiliselt iga ettev\u00f5te v\u00f5ib redteam-ingust kasu saada. Nagu on n\u00e4idatud <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">meie 2019. aasta globaalsete andmeriskide aruandes.<\/a><\/noindex>h\u00e4mmastavalt suur osa organisatsioone elab valeootuses, et nad kontrollivad t\u00e4ielikult oma andmeid. N\u00e4iteks oleme avastanud, et keskmiselt on 22% ettev\u00f5tte kaustadest k\u00f5ikidele t\u00f6\u00f6tajatele ligip\u00e4\u00e4setavad ning 87% ettev\u00f5tetest sisaldab oma s\u00fcsteemides enam kui 1000 vananenud konfidentsiaalset faili.<\/p>\n<p>Kui teie ettev\u00f5te ei tegutse tehnoloogiasektoris, v\u00f5ib tunduda, et redteam-ingul pole teile palju kasu. Kuid see pole t\u00f5si. K\u00fcberkaitse pole vaid konfidentsiaalse teabe kaitsmine.<\/p>\n<p>R\u00fcndajad p\u00fc\u00fcavad v\u00f5imeid omandada v\u00f5rdselt s\u00f5ltumata ettev\u00f5tte valdkonnast. N\u00e4iteks v\u00f5ivad nad soovida p\u00e4\u00e4seda juurde teie v\u00f5rgule, et varjata oma tegevust, millega nad p\u00fc\u00fcavad h\u00f5ivata teise s\u00fcsteemi v\u00f5i v\u00f5rgu maailmas. Selle r\u00fcnnaku t\u00fc\u00fcbi puhul ei vaja nad teie andmeid. Nad soovivad nakatada spetsiaalselt teie arvuteid pahavaraga, et muuta teie s\u00fcsteem botnetti grupiks.<\/p>\n<p>V\u00e4ikestel ettev\u00f5tetel v\u00f5ivad olla raskusi leidmisega ressursse redteemingu l\u00e4biviimiseks. Sel juhul on m\u00f5istlik usaldada selle protsessi teostamine v\u00e4lisele allt\u00f6\u00f6v\u00f5tjale.<\/p>\n<h2> Red Teaming: soovitused<\/h2>\n<p>\nRedteemingu l\u00e4biviimise optimaalne aeg ja sagedus s\u00f5ltuvad teie tegutsemissektorist ja teie k\u00fcberturvalisuse meetmete arengutasemest.<\/p>\n<p>Eelk\u00f5ige peavad sellised tegevused nagu varade uurimine ja haavatavuse anal\u00fc\u00fcs olema automatiseeritud. Teie organisatsioon peab samuti kombineerima automatiseeritud tehnoloogiad inimkontrolliga, regulaarsete t\u00e4ielike sissetungi testimiste l\u00e4biviimisega.<br \/>\nP\u00e4rast mitme \u00e4rits\u00fckli sissetungi testimise ja haavatavuste otsimise l\u00f5puleviimist saate alustada ulatuslikku reaalse r\u00fcnnaku simuleerimist. Selles etapis toob red teaming teile m\u00e4rkimisv\u00e4\u00e4rset kasu. Siiski ei too selle proovimine enne, kui olete k\u00fcberturbe p\u00f5hialused paika pannud, mingit kasu.<\/p>\n<p>Valgete h\u00e4kkerite meeskond suudab t\u00f5en\u00e4oliselt nii kiiresti ja lihtsalt ohustada ettevalmistamata s\u00fcsteemi, et te saate liiga v\u00e4he teavet edasiste tegevuste tegemiseks. Reaalse m\u00f5ju saavutamiseks peab punase meeskonna saadud teave olema v\u00f5rreldud varasemate sissetungi testide ja haavatavuse hindamistega.<\/p>\n<h2> Mis on sissetungi testimine?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUlatuslikku reaalse r\u00fcnnaku simuleerimist (Red Teaming) segatakse sageli <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">sissetungi testimisega (pentest)<\/a><\/noindex>, kuid need kaks meetodit erinevad veidi. T\u00e4psemalt \u00f6eldes on sissetungitestimine vaid \u00fcks redteimingu meetoditest.<\/p>\n<p>Pentesteri roll <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">on piisavalt selgelt m\u00e4\u00e4ratletud<\/a><\/noindex>. Pentesterite t\u00f6\u00f6 jaguneb neljaks p\u00f5hietapiks: planeerimine, teabe kogumine, r\u00fcnnak ja raportimine. Nagu n\u00e4ete, teevad pentesterid rohkem kui lihtsalt tarkvara haavatavuste otsimine. Nad proovivad ennast h\u00e4kkerite kingadesse asetada ning kui nad p\u00e4\u00e4sevad teie s\u00fcsteemi, algab nende t\u00f5eline t\u00f6\u00f6.<\/p>\n<p>Nad tuvastavad haavatavused ja seej\u00e4rel vastavalt kogutud teabele korraldavad uusi r\u00fcnnakuid, liikudes kaustade hierarhias edasi. Just seet\u00f5ttu erinevad sissetungitestimist l\u00e4bi viivad spetsialistid neist, kes on palgatud vaid haavatavuste leidmiseks portide skaneerimise v\u00f5i viirusetuvastustarkvara abil. Kogenud pentester suudab m\u00e4\u00e4rata:<\/p>\n<ul>\n<li>kuhu h\u00e4kkerid v\u00f5ivad oma r\u00fcnnaku suunata;<\/li>\n<li>kuidas h\u00e4kkerid r\u00fcndavad; <\/li>\n<li>kuidas teie kaitse k\u00e4itub; <\/li>\n<li>milline v\u00f5ib olla rikkumise ulatus. <\/li>\n<\/ul>\n<p>\nSissepentestimine keskendub rakenduste ja v\u00f5rkude puuduste tuvastamisele ning f\u00fc\u00fcsiliste turvapiirangute \u00fcletamise v\u00f5imalustele. Kuigi automaatne testimine v\u00f5ib paljastada m\u00f5ningaid k\u00fcberturbeprobleeme, arvestab k\u00e4sitsi teostatav sissepentestimine lisaks ka ettev\u00f5tte haavatavust r\u00fcnnakute suhtes.<\/p>\n<h2> Red Teaming vs. sissepentestimine<\/h2>\n<p>\nKahtlemata on sissepentestimine oluline, kuid see on vaid \u00fcks osa laiemast tegevuste kogumist, mida red teaming h\u00f5lmab. \u00abPunase meeskonna\u00bb tegevused on palju laiemad kui pettustestide tegijate omad, kes tihti lihtsalt p\u00fc\u00fcavad p\u00e4\u00e4seda v\u00f5rku. Red teamingus on sageli kaasatud rohkem inimesi, ressursse ja aega, kuna \u00abpunase meeskonna\u00bb spetsialistid uurivad s\u00fcgavamalt, et t\u00e4ielikult m\u00f5ista tehnoloogiate, inim- ja f\u00fc\u00fcsiliste varade tegelikku riskitaset ja haavatavust.<\/p>\n<p>Lisaks on ka teisi erinevusi. Red teamingut kasutatakse tavaliselt organisatsioonides, mille k\u00fcberjulgeoleku meetmed on k\u00fcpsemad ja arenenumad (kuigi praktikas ei ole see alati nii).<\/p>\n<p>Need on tavaliselt ettev\u00f5tted, kes on juba teinud tungimistestimise ja parandanud enamik leitud haavatavusi ning n\u00fc\u00fcd otsivad kedagi, kes suudaks uuesti p\u00fc\u00fcda p\u00e4\u00e4seda delikaatsesse teavet v\u00f5i murda turvameetmeid igal v\u00f5imalikul viisil.<br \/>\nJust sellep\u00e4rast toetub red teaming ekspertide meeskonnale, kes on suunatud konkreetsele eesm\u00e4rgile. Nad keskenduvad sisemistele haavatavustele ja kasutavad nii elektroonilisi kui ka f\u00fc\u00fcsilisi sotsiaalse inseneriteaduse meetodeid organisatsiooni t\u00f6\u00f6tajate suhtes. Erinevalt pentesteritest ei kiirusta \"punased meeskonnad\" oma r\u00fcnnakute ajal, soovides v\u00e4ltida avastamist, nagu teeks seda t\u00f5eline k\u00fcberkurjategija.<\/p>\n<h2> Red Teamingu eelised<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nT\u00f5eliselt kaasavas r\u00fcnnakus simuleerimises on palju eeliseid, kuid k\u00f5ige olulisem on see, et see l\u00e4henemine v\u00f5imaldab saavutada k\u00f5ikeh\u00f5lmava \u00fclevaate organisatsiooni k\u00fcberjulgeoleku tasemest. T\u00fc\u00fcpiline r\u00fcnnaku simuleerimise protsess h\u00f5lmab sissetungimisteste (v\u00f5rgus, rakendustes, mobiiltelefonides ja muudes seadmetes), sotsiaalset inseneerimist (otsekontaktide kaudu, telefonik\u00f5nede, e-kirjade v\u00f5i tekstis\u00f5numite ja vestluste kaudu) ning f\u00fc\u00fcsilist sisenemist (lukude murdmine, j\u00e4lgimisv\u00e4listest kohtadest m\u00f6\u00f6dumine, h\u00e4irete s\u00fcsteemide \u00fcletamine). Kui teie s\u00fcsteemi mis tahes aspektis on haavatavusi, avastatakse need.<\/p>\n<p>Kui haavatavused on tuvastatud, on need parandatavad. T\u00f5hus r\u00fcnnaku simuleerimise protseduur ei l\u00f5ppe haavatavuste tuvastamisega. Kui turvaaukude olemus on selgelt m\u00e4\u00e4ratletud, soovite neid parandada ja uuesti testida. Tegelikult algab t\u00f5eline t\u00f6\u00f6 tavaliselt p\u00e4rast \u00abpunase meeskonna\u00bb tungimist, kui teete r\u00fcnnaku forensilise anal\u00fc\u00fcsi ja p\u00fc\u00fcate leida leitud haavatavusi.<\/p>\n<p>Lisaks neile kahele peamisele eelispraktikale pakub redteiming ka mitmeid muid. N\u00e4iteks v\u00f5ib \u00abpunane meeskond\u00bb:<\/p>\n<ul>\n<li>tuvastada \u00e4rikriitilistes teabevarades riske ja haavatavusi r\u00fcnnakute suhtes;<\/li>\n<li>simuleerida t\u00f5eliste kurjategijate meetodeid, taktikat ja protseduure piiratud ja kontrollitud riski keskkonnas; <\/li>\n<li>hindama teie organisatsiooni v\u00f5imet tuvastada, reageerida ja ennetada keerulisi sihitud ohte. <\/li>\n<li>ajendada tihedat koost\u00f6\u00f6d IT-osakondade ja 'siniste meeskondade' vahel, et tagada m\u00f5ju olulist v\u00e4hendamist ning korraldada p\u00f5hjalikke praktilisi seminare avastatud haavatavuste kohta. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Kuidas Red Teaming t\u00f6\u00f6tab? <\/h2>\n<p>\nHea viis m\u00f5ista redteamingu printsiipi on vaadata, kuidas see tavaliselt toimub. T\u00fc\u00fcpiline r\u00fcnnakute simuleerimise protsess koosneb mitmest etapist:<\/p>\n<ul>\n<li>Organisatsiooni silmas peetakse \u201epunase meeskonna\u201c (sisemise v\u00f5i v\u00e4limise) r\u00fcnnaku eesm\u00e4rki. N\u00e4iteks v\u00f5ib selleks eesm\u00e4rgiks olla konfidentsiaalse teabe varastamine kindlalt serverilt.<\/li>\n<li>Seej\u00e4rel viib 'punane meeskond' eesm\u00e4rgi osas l\u00e4bi luuret. Saadud tulemuste p\u00f5hjal koostatakse sihts\u00fcsteemide skeem, sealhulgas v\u00f5rgu teenused, veebirakendused ja sisemised t\u00f6\u00f6tajate portaalid.<\/li>\n<li>P\u00e4rast seda otsitakse sihts\u00fcsteemis haavatavusi, mida tavaliselt teostatakse kalastamise v\u00f5i XSS-r\u00fcnnakute kaudu.<\/li>\n<li>Niipea, kui juurdep\u00e4\u00e4suks saadud tokenid on saadud, kasutab 'punane meeskond' neid edasiste haavatavuste uurimiseks.<\/li>\n<li>Kui avastatakse muid haavatavusi, p\u00fc\u00fcab \"punane meeskond\" oma juurdep\u00e4\u00e4su taset t\u00f5sta sobivale tasemele, et saavutada oma eesm\u00e4rk.<\/li>\n<li>Kui on saavutatud juurdep\u00e4\u00e4s sihtandmetele v\u00f5i -varale, loetakse r\u00fcnnaku \u00fclesanne t\u00e4idetuks.<\/li>\n<\/ul>\n<p>\nKogenud \"punase meeskonna\" spetsialist kasutab tegelikult tohutult erinevaid meetodeid iga loetletud sammu l\u00e4bimiseks. Kuid peamine j\u00e4reldus eeltoodud n\u00e4itest on see, et v\u00e4ikesed haavatavused \u00fcksikutes s\u00fcsteemides v\u00f5ivad liituda ja muutuda katastroofilisteks t\u00f5rgeteks.<\/p>\n<h2> Mida tuleks arvesse v\u00f5tta \"punase meeskonnaga\" suhtlemisel? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOptimaalse tulemuse saavutamiseks red-teamingus on vajalik p\u00f5hjalik ettevalmistus. Iga organisatsiooni kasutatavad s\u00fcsteemid ja protsessid on erinevad, ja kvaliteetne red-teaming saavutatakse, kui see on suunatud haavatavuste leidmisele just teie s\u00fcsteemides. Seet\u00f5ttu on oluline arvestada mitmete teguritega:<\/p>\n<h3>Tehke selgeks, mida otsite<\/h3>\n<p>\nEsiteks on oluline m\u00f5ista, milliseid s\u00fcsteeme ja protsesse soovite kontrollida. V\u00f5ib-olla teate, et soovite testida veebirakendust, kuid ei saa p\u00e4ris h\u00e4sti aru, mida see tegelikult t\u00e4hendab ja millised teised s\u00fcsteemid on teie veebirakendustega integreeritud. Seet\u00f5ttu on oluline, et tunneksite oma s\u00fcsteeme h\u00e4sti ja k\u00f5rvaldaksite k\u00f5ik ilmselged haavatavused enne laiemate r\u00fcnnakusimulaatsioonide alustamist.<\/p>\n<h3>Tunne oma v\u00f5rgustikku<\/h3>\n<p>\nSee seondub eelmise soovitusega, kuid puudutab enam teie v\u00f5rgu tehnilisi omadusi. Mida paremini suudate testimise keskkonda kvantitatiivselt hinnata, seda t\u00e4psemalt ja konkreetselt oskab teie 'punane meeskond' tegutseda.<\/p>\n<h3>Tunne oma eelarvet<\/h3>\n<p>\nPunane meeskond v\u00f5ib tegutseda erinevatel tasanditel, kuid t\u00e4isulatuslike r\u00fcnnakute simuleerimine teie v\u00f5rgu vastu, sealhulgas sotsiaalne inseneritehnika ja f\u00fc\u00fcsiline sissetung, v\u00f5ib olla kulukas. Seet\u00f5ttu on oluline m\u00f5ista, kui palju v\u00f5ite sellisele kontrollile kulutada ja vastavalt sellele selle ulatust m\u00e4\u00e4ratleda.<\/p>\n<h3>Tunne oma riskitaset<\/h3>\n<p>\nM\u00f5ned organisatsioonid v\u00f5ivad lubada \u00fcsna k\u00f5rge taseme riski oma standardsete \u00e4riprotseduuride raames. Teistele organisatsioonidele tuleb aga oma riski taset oluliselt madalamal hoida, eriti kui ettev\u00f5te tegutseb tugevalt reguleeritud valdkonnas. Seet\u00f5ttu on redteemimise k\u00e4igus oluline keskenduda riskidele, mis tegelikult ohustavad teie ettev\u00f5tet.<\/p>\n<h2> Red Teaming: t\u00f6\u00f6riistad ja taktikad<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00d5ige rakendamise korral viib \"punane meeskond\" l\u00e4bi t\u00e4iemahulise r\u00fcnnaku teie v\u00f5rkudele, kasutades k\u00f5iki t\u00f6\u00f6riistu ja meetodeid, mida kasutavad h\u00e4kkerid. Selle hulka kuuluvad muu hulgas:<\/p>\n<ul>\n<li><strong>Rakenduste sissetungimise testimine <\/strong>\u2014 keskendub rakenduste tasandi puuduste, nagu CSRF, sisendi valideerimise vead, n\u00f5rk sessioonihaldus ja paljude teiste tuvastamisele.<\/li>\n<li><strong>V\u00f5rgu sissetungimise testimine <\/strong>\u2014 keskendub v\u00f5rgu ja s\u00fcsteemi tasandi puuduste, sealhulgas vale konfiguratsioonide, traadita v\u00f5rgu haavatavuste, volitamata teenuste ja paljude teiste tuvastamisele. <\/li>\n<li><strong>F\u00fc\u00fcsiline sissetungimise testimine<\/strong> \u2014 efektiivsuse ja turvameetmete tugevate ja n\u00f5rkade k\u00fclgede kontrollimine reaalses elus. <\/li>\n<li><strong>Sotsiaalne inseneritegevus <\/strong>\u2014 keskendub inimeste n\u00f5rkuste ja inimloomuse kasutamisele, kontrollides inimeste vastuv\u00f5ttu petmisse, veenmesse ja manipuleerimisse, kasutades e-kirjandust, telefonik\u00f5nesid ja tekstis\u00f5numeid, samuti f\u00fc\u00fcsilises kontaktis kohapeal. <\/li>\n<\/ul>\n<p>\nK\u00f5ik eeltoodud on redteamimise komponendid. See on ulatuslik, mitmekihiline r\u00fcnnaku simuleerimine, mille eesm\u00e4rk on m\u00e4\u00e4rata, kui h\u00e4sti teie inimesed, v\u00f5rgud, rakendused ja f\u00fc\u00fcsilised turvameetmed suudavad vastu seista reaalselt r\u00fcndavale kurjategijale. <\/p>\n<h2>Red Teamingu meetodite pidev areng<\/h2>\n<p>\nReaalsete r\u00fcnnakute keeruka imiteerimise iseloom, kus \"punased meeskonnad\" p\u00fc\u00fcavad leida uusi s\u00fcsteemi turvavigu ja \"sinised meeskonnad\" p\u00fc\u00fcavad neid parandada, toob kaasa selliste kontrollide meetodite pideva arengu. Seet\u00f5ttu on keeruline koostada ajakohast nimekirja kaasaegsetest redteamimise tehnikatest, kuna need kiiresti vananevad.<\/p>\n<p>Seet\u00f5ttu veedavad enamik eksperte, kes teostavad redteimi, v\u00e4hemalt osa oma ajast uudsete haavatavuste ja nende \u00e4rakasutamise meetodite uurimisega, kasutades paljusid ressursse, mis on saadaval \u00abpunaste meeskondade\u00bb kogukonna kaudu. Siin on m\u00f5ned populaarseimad sellised kogukonnad:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>on tellimusteenus, mis pakub veebi videokursusi, peamiselt sissetungitestimisega seotud teemadel, samuti operatsioonis\u00fcsteemide kriminaalsete uurimiste kursusi, sotsiaalse inseneritegevuse \u00fclesandeid ning assemblee keelt teabe kaitsmiseks.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yiu <\/a><\/noindex>on \u00abr\u00fcnnakute k\u00fcberkaitse spetsialist\u00bb, kes juhib regulaarselt blogi reaalseid r\u00fcnnakute simuleerimise meetoditest ning on hea uusimate l\u00e4henemisviiside allikas.<\/li>\n<li>Twitter on samuti hea allikas, kui otsite ajakohast teavet redteimi kohta. Saate seda leida teemaviidete kaudu <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> on veel \u00fcks kogenud redteimi spetsialist, kes avaldab uudiskirja ja <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">podcast<\/a><\/noindex>, kirjutab<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> veebisait<\/a><\/noindex> ja palju k\u00e4sitleb praeguseid \u00abpunaste meeskondade\u00bb suundi. Tema viimaste artiklite hulka kuuluvad: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\u00abPentestri punase meeskonna t\u00e4hendab, et teie punane ja sinine meeskond on eba\u00f5nnestunud\u00bb<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\u00abAuhinnad leitud haavatavuste eest ja millal kasutada haavatavuste hindamist, penetration testing ja kompleksset r\u00fcnnakusimulatsiooni\u00bb<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> -\u2014 on PortSwigger Web Security-i poolt sponsoreeritud veebiturvalisuse uudiskiri. See on hea allikas, et teada saada red teaming'i tegevustest ja uudistest \u2014 h\u00e4kkidest, andmeleketest, eksploididest, veebirakenduste haavatavustest ja uutest turvatehnoloogiatest.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u2014 \u201evalge h\u00e4kker\u201d ja penetration testing spetsialist, kes kajastab regulaarselt uusi \u201epunase meeskonna\u201d taktikaid oma <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blogis<\/a><\/noindex>.<\/li>\n<li>MWR labs \u2014 hea, kuigi \u00e4\u00e4rmiselt tehniline, red teaming'i uudiste allikas. Nad avaldavad punastele meeskondadele kasulikke <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">t\u00f6\u00f6riistu<\/a><\/noindex>, ja nende <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">Twitteri voog <\/a><\/noindex>sisaldab n\u00e4pun\u00e4iteid probleemide lahendamiseks, millega turvatestijad silmitsi seisavad.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 jurist ja \u201evalge h\u00e4kker\u201d. Tema Twitteri voog sisaldab meetodeid, mis on kasulikud \u201epunastele meeskondadele\u201d, nagu SQL-injekteerimise kirjutamine ja OAuth-tokenite valeandmine.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Mitre'i vastased taktikad, tehnikad ja \u00fcldteadmised<\/a><\/noindex> (ATT &amp; CK) \u2014 hoolikalt koostatud teadmistebaas kurjategijate k\u00e4itumisest. See j\u00e4lgib kurjategijate eluts\u00fckli faase ja platvorme, millele nad sihivad.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">H\u00e4kkeri m\u00e4nguraamat<\/a><\/noindex> \u2014 see on h\u00e4kkerite juhend, mis k\u00fcll on juba \u00fcsna vana, katab paljusid p\u00f5himeetodeid, mis endiselt seonduvad kompleksse reaalse r\u00fcnnaku simuleerimisega. Autori Peter Kimi teos sisaldab ka <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">Twitteri voog<\/a><\/noindex>, kus ta jagab n\u00e4pun\u00e4iteid h\u00e4kkimise ja muu teabe osas.<\/li>\n<li>SANS Institute \u2014 veel \u00fcks suur k\u00fcberjulgeoleku \u00f5ppe materiaalide tarnija. Nende <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">Twitteri kanal<\/a><\/noindex>, mis on p\u00fchendatud digitaalsele kriminalistikale ja intsidentidele reageerimisele, sisaldab viimaseid uudiseid SANS kursuste kohta ja ekspertide-soovitusi.<\/li>\n<li>M\u00f5ned k\u00f5ige huvitavamad uudised redteaming'ist on avaldatud <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. Seal on tehnoloogiatele suunatud artikleid, nagu redteaming'i ja sissep\u00e4\u00e4sutestimise v\u00f5rdlus, samuti anal\u00fc\u00fctilisi artikleid, nagu \"Punase meeskonna spetsialisti manifest\".<\/li>\n<li>L\u00f5puks, Awesome Red Teaming \u2014 see on GitHubi kogukond, mis pakub <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">very detailed list <\/a><\/noindex>ressursid, mis k\u00e4sitlevad Red Teamingi. Toimikus k\u00e4sitletakse praktiliselt k\u00f5iki tehnilisi aspekte \"punase meeskonna\" tegevusest alates algse juurdep\u00e4\u00e4su saamisest ja pahatahtlike tegevuste l\u00e4biviimisest kuni andmete kogumise ja taastamiseni.<\/li>\n<\/ul>\n<p><\/p>\n<h2> \"Sinine meeskond\" \u2014 mis see on?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksne r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSelle suures hulk \"v\u00e4rvilisi\" meeskondi v\u00f5ib olla keeruline m\u00e4\u00e4rata, millist t\u00fc\u00fcpi meeskond teie organisatsioon vajab.<\/p>\n<p>\u00dcks alternatiiv \"punasele meeskonnale\", v\u00f5i pigem teine meeskonna t\u00fc\u00fcp, mida saab kasutada koos \"punase meeskonnaga\", on \"sinine meeskond\". \"Sinine meeskond\" hindab samuti v\u00f5rgu turvalisust ja tuvastab k\u00f5ik v\u00f5imalike haavatavuste olemasolu infrastruktuuris. Kuid sellel on erinev eesm\u00e4rk. Sellised meeskonnad on vajalikud kaitsemeetodite leidmiseks, muutmiseks ja \u00fcmberkorraldamiseks, et muuta intsidentide k\u00e4sitlemine palju t\u00f5husamaks.<\/p>\n<p>Nii nagu \"punane meeskond\", peab ka sinine omama sama tasemega teadmisi kurjategijate taktika, tehnikate ja protseduuride kohta, et luua vastureaktsiooni strateegiaid. Siiski, \"sinise meeskonna\" \u00fclesanded ei piirdunud ainult r\u00fcnnakute t\u00f5rjumisega. Nad osalevad ka kogu turvainfrastruktuuri tugevdamises, kasutades n\u00e4iteks sissetungi avastamise s\u00fcsteemi (IDS), mis tagab pideva anal\u00fc\u00fcsi ebatavalise ja kahtlase tegevuse kohta.<\/p>\n<p>Siin on m\u00f5ned sammud, mida \"sinine meeskond\" t\u00e4idab:<\/p>\n<ul>\n<li>turvaaudit, sealhulgas DNS-audit;<\/li>\n<li>logide ja m\u00e4lu anal\u00fc\u00fcs; <\/li>\n<li>v\u00f5rguandmete pakettide anal\u00fc\u00fcs; <\/li>\n<li>riskianal\u00fc\u00fcs; <\/li>\n<li>digitaalse jalaj\u00e4lje anal\u00fc\u00fcs; <\/li>\n<li>tagasiarendus; <\/li>\n<li>DDoS-testid; <\/li>\n<li>riskide realiseerimise stsenaariumide v\u00e4ljat\u00f6\u00f6tamine. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Punase ja sinise meeskonna erinevused<\/h3>\n<p>\nPalju organisatsioonide seas on levinud k\u00fcsimus: millist meeskonda valida \u2014 punane v\u00f5i sinine. See k\u00fcsimus on sageli seotud ka s\u00f5braliku vastasseisuga inimeste vahel, kes t\u00f6\u00f6tavad 'barrikaadi' erinevates pooltes. Tegelikult ei oma \u00fckski meeskond t\u00e4hendust ilma teise olemasoluta. Seega, \u00f5ige vastus sellele k\u00fcsimusele on, et m\u00f5lemad meeskonnad on olulised.<\/p>\n<p>Punane meeskond r\u00fcndab ja seda kasutatakse sinise meeskonna kaitsmise ettevalmistuse testimiseks. M\u00f5nikord v\u00f5ib punane meeskond leida haavatavusi, mida sinine meeskond t\u00e4ielikult t\u00e4helepanuta on j\u00e4tnud, ja sel juhul peab punane meeskond n\u00e4itama, kuidas neid haavatavusi saab parandada.<\/p>\n<p>M\u00f5lema meeskonna jaoks on eluliselt oluline teha koost\u00f6\u00f6d k\u00fcberkurjategijate vastu, et tugevdada teabe turvalisust.<\/p>\n<p>Seet\u00f5ttu pole m\u00f5tet valida ainult \u00fcht poolt v\u00f5i investeerida ainult \u00fchte t\u00fc\u00fcpi meeskonda. Oluline on meeles pidada, et m\u00f5lema poole eesm\u00e4rk on ennetada k\u00fcberkuritegusid.<br \/>\nTeisis\u00f5nu, ettev\u00f5tetel on oluline kehtestada vastastikune koost\u00f6\u00f6 m\u00f5lema meeskonna vahel, et tagada p\u00f5hjalik audit \u2013 k\u00f5igi teostatud r\u00fcnnakute ja kontrollide logide, samuti tuvastatud erip\u00e4rade salvestamine.<\/p>\n<p>\u201ePunane meeskond\u201c pakub teavet tehtud tegevuste kohta r\u00fcnnaku simulatsiooni k\u00e4igus, samas kui sinine teavitab samme, mida nad astusid, et t\u00e4ita l\u00fcngad ja k\u00f5rvaldada leitud haavatavused.<\/p>\n<p>M\u00f5lema meeskonna t\u00e4htsust ei saa alahinnata. Ilma nende pideva turbeauditi, sissetungitestide ja infrastruktuuri t\u00e4iustamiseta ei teaks ettev\u00f5tted oma turvalisuse seisukorrast. Minimaalsetel juhul seni, kuni toimub andmelekke, ja selgub, et turvameetmed on olnud ebapiisavad.<\/p>\n<h3>Mis on \u201elilla meeskond\u201c?<\/h3>\n<p>\n\u201eLilla meeskond\u201c on tekkinud punase ja sinise meeskonna \u00fchinemise katse tulemusena. \u201eLilla meeskond\u201c on pigem kontseptsioon, mitte eraldi meeskonna t\u00fc\u00fcp. Seda on parem vaadelda punase ja sinise meeskonna kombinatsioonina, aidates neil koos t\u00f6\u00f6tada.<\/p>\n<p>\u201ePurpurmeeskond\u201c v\u00f5ib aidata julgeolekuteenustel suurendada haavatavuste tuvastamise, ohtude otsimise ja v\u00f5rgu j\u00e4lgimise efektiivsust, modelleerides t\u00e4pselt levinud ohu stsenaariume ja aidates v\u00e4lja t\u00f6\u00f6tada uusi meetodeid ohtude avastamiseks ja v\u00e4ltimiseks.<\/p>\n<p>M\u00f5ned organisatsioonid rakendavad \u201epurpurmeeskonda\u201c \u00fchekordsete suunatud tegevuste puhul, kus on selgelt m\u00e4\u00e4ratletud turvalisuse eesm\u00e4rgid, t\u00e4htajad ja v\u00f5tmetulemused. See h\u00f5lmab r\u00fcnnaku ja kaitse puuduste tunnustamist ning tulevaste koolitus- ja tehnoloogian\u00f5uete m\u00e4\u00e4ratlemist.<\/p>\n<p>Alternatiivne l\u00e4henemine, mis praegu populaarsust kogub, on vaadelda \u201epurpurmeeskonda\u201c kui kontseptuaalset mudelit, mis t\u00f6\u00f6tab kogu organisatsioonis, edendades k\u00fcberjulgeoleku kultuuri loomist ja pidevat paranemist.<\/p>\n<h2> Kokkuv\u00f5te<\/h2>\n<p>\nRed Teaming, v\u00f5i ulatuslik r\u00fcnnakute simuleerimine \u2014 on t\u00f5hus meetod organisatsiooni turvas\u00fcsteemi haavatavuste testimiseks, kuid seda tuleks rakendada ettevaatlikult. Eelk\u00f5ige peate selle rakendamiseks omama piisavalt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">arenenud infotehnoloogia kaitsevahendeid.<\/a><\/noindex>, muidu ei pruugi see \u00f5igustada ette pandud lootusi.<br \/>\nRed Teaming v\u00f5ib paljastada s\u00fcsteemi haavatavusi, millest te isegi ei teadnud, ja aidata need k\u00f5rvaldada. Rakendades konkurentsiv\u00f5imet sinise ja punase meeskonna vahel, saate simuleerida t\u00f5elise h\u00e4kkeri tegevust, kes sooviks teie andmeid varastada v\u00f5i teie varasid kahjustada.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 keeruline r\u00fcnnakute simulatsioon. Metoodika ja t\u00f6\u00f6riistad | ProHoster","description":"Allikas: Acunetix Red Teaming (punase meeskonna r\u00fcnnak) on keeruline simulatsioon reaalsetest r\u00fcnnakutest, mille eesm\u00e4rk on hinnata s\u00fcsteemide k\u00fcberturvalisust. \"Punane meeskond\" koosneb pentesteritest (spetsialistidest, kes viivad l\u00e4bi s\u00fcsteemi tungimistestid). Nad v\u00f5ivad olla nii teenuseid osutavad v\u00e4list\u00f6\u00f6tajad kui ka teie organisatsiooni t\u00f6\u00f6tajad, kuid igal juhul on nende roll sama \u2014 simuleerida kurjategijate tegevust ja","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}