{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Allikas: Acunetix<\/i><\/p>\n<p>Red Teaming (punase meeskonna r\u00fcndamine) on mitmekesine reaalse r\u00fcnnaku simuleerimine, mille eesm\u00e4rk on hinnata s\u00fcsteemide k\u00fcberturvalisust. Punane meeskond on grupp <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">pentestereid <\/a><\/noindex> (spetsialistid, kes viivad l\u00e4bi s\u00fcsteemide l\u00e4bivaatamise testi). Nad v\u00f5ivad olla nii tellitud v\u00e4ljastpoolt kui ka teie organisatsiooni t\u00f6\u00f6tajad, kuid igal juhul on nende roll sama \u2014 simuleerida kurjategijate tegevust ja p\u00fc\u00fcda tungida teie s\u00fcsteemi.<\/p>\n<p>Koos \u201cpunaste meeskondadega\u201d on k\u00fcberturvalisuses ka rida teisi. N\u00e4iteks \u201csinine meeskond\u201d (Blue Team) t\u00f6\u00f6tab koos punasega, kuid nende tegevus on suunatud s\u00fcsteemi infrastruktuuri turvalisuse parandamisele seestpoolt. \u201cLilla meeskond\u201d (Purple Team) tegutseb sidemehena, aidates kahel teisel meeskonnal r\u00fcnnaku strateegiat ja kaitsemeetmeid v\u00e4lja t\u00f6\u00f6tada. Sellegipoolest on red teaming \u00fcks v\u00e4hem arusaadavatest k\u00fcberturvalisuse juhtimise meetoditest ning paljud organisatsioonid on endiselt vastumeelsed seda praktikat kasutama.<br \/>\nSelles artiklis selgitame \u00fcksikasjalikult, mida m\u00f5isted Red Teaming t\u00e4hendavad, ja kuidas reaalse r\u00fcnnaku simuleerimise praktika rakendamine v\u00f5ib parandada teie organisatsiooni k\u00fcberturvalisust. Artikli eesm\u00e4rk on n\u00e4idata, kuidas see meetod v\u00f5ib oluliselt t\u00f5sta teie infotehnoloogiliste s\u00fcsteemide turvalisust.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: \u00fclevaade<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuigi t\u00e4nap\u00e4eval seostatakse \u2018punaseid\u2019 ja \u2018siniseid\u2019 meeskondi peamiselt infotehnoloogia ja k\u00fcberturvalisusega, loodi need m\u00f5isted algselt s\u00f5jav\u00e4es. Tegelikult kuulsin nendest m\u00f5istetest esmakordselt just armees. K\u00fcberturbe anal\u00fc\u00fctiku t\u00f6\u00f6 1980ndatel aastatel erines suuresti t\u00e4nap\u00e4evasest: juurdep\u00e4\u00e4s salastatud arvutis\u00fcsteemidele oli palju piiratum kui praegu.<\/p>\n<p>Mu esimese kogemuse s\u00f5jaliste m\u00e4ngude \u2014 simuleerimise, modelleerimise ja koost\u00f6\u00f6 korraldamise \u2014 puhul oli see v\u00e4ga sarnane t\u00e4nap\u00e4eva keeruka r\u00fcnnakusimulatsiooni protsessile, mis on levinud k\u00fcberjulgeolekus. Nagu ka praegu, p\u00f6\u00f6rati suurt t\u00e4helepanu sotsiaalsete inseneritehnika meetodite kasutamisele, et veenda t\u00f6\u00f6tajaid andma \"vaenlasele\" ebaseaduslikku juurdep\u00e4\u00e4su s\u00f5jalistele s\u00fcsteemidele. Seega, kuigi tehnilised r\u00fcnnakusimulatsiooni meetodid on oluliselt edenenud v\u00f5rreldes 80. aastatega, tasub m\u00e4rkida, et paljud peamised t\u00f6\u00f6riistad konkurentsiv\u00f5imelise l\u00e4henemise puhul, eriti sotsiaalset inseneritehnikat, s\u00f5ltuvad suurel m\u00e4\u00e4ral platvormist.<\/p>\n<p>Keeruka r\u00fcnnakusimulatsiooni peamine v\u00e4\u00e4rtus ei ole samuti 80. aastatest saadik muutunud. Simuleerides r\u00fcnnakut oma s\u00fcsteemidele, on teil lihtsam leida haavatavusi ja m\u00f5ista, kuidas neid saab \u00e4ra kasutada. Ja kuigi varasemalt kasutasid red teamingut peamiselt \"valged h\u00e4kkerid\" ja k\u00fcberjulgeoleku spetsialistid, kes otsisid haavatavusi penetratsioonitestimise kaudu, on sellel meetodil n\u00fc\u00fcd laiem kasutusala k\u00fcberjulgeoleku ja \u00e4ri valdkonnas.<\/p>\n<p>Red teamingu keskne m\u00f5te on m\u00f5ista, et tegelikult ei saa te oma s\u00fcsteemide turvalisusest \u00fclevaadet enne, kui need on r\u00fcnnaku all. Ja selle asemel, et riskida r\u00fcnnakuga t\u00f5eliste kurjategijate poolt, on palju turvalisem simuleerida sellist r\u00fcnnakut \"punase meeskonna\" abil.<\/p>\n<h2> Red Teaming: kasutusstsenaariumid<\/h2>\n<p>\nLihtne viis red teamingu aluste m\u00f5istmiseks on vaadata m\u00f5ningaid n\u00e4iteid. Siin on kaks neist:<\/p>\n<ul>\n<li><strong>Stsenaarium 1.<\/strong> Kujutage ette, et klienditeeninduse veebisaidile tehakse penetratsioonitest ja kontroll l\u00e4bib edukalt. See n\u00e4ib viitavat sellele, et k\u00f5ik on korras. Siiski, hiljem, keeruka r\u00fcnnakusimulatsiooni k\u00e4igus avastab \"punane meeskond\", et kuigi klienditeeninduse rakendus on korras, ei suuda kolmanda osapoole vestlusfunktsioon t\u00e4pselt inimesi tuvastada, mist\u00f5ttu on v\u00f5imalik petta klienditeeninduse esindajaid, et nad muudaksid konto e-posti aadressi (mille tulemusena uus inimene, kurjategija, saab juurdep\u00e4\u00e4su).<\/li>\n<li><strong>Stsenaarium 2. <\/strong>Pentsiooni l\u00e4biviimise tulemusena avastati, et k\u00f5ik VPN-i ja kaugjuurdep\u00e4\u00e4su kontrollimisvahendid on kaitstud. Kuid siis l\u00e4bib 'punase meeskonna' esindaja takistusteta vastuv\u00f5ttu ja viib \u00fche t\u00f6\u00f6taja s\u00fclearvuti minema.<\/li>\n<\/ul>\n<p>\nM\u00f5lemal \u00fclalmainitud juhul kontrollib 'punane meeskond' mitte ainult iga s\u00fcsteemi usaldusv\u00e4\u00e4rsust eraldi, vaid ka kogu s\u00fcsteemi tervikuna n\u00f5rkade kohtade suhtes.<\/p>\n<h2> Kellele on vajalik kompleksne r\u00fcnnakute simuleerimine?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL\u00fchidalt \u00f6eldes v\u00f5ib praktiliselt iga ettev\u00f5te saada kasu red teaming'ust. Nagu on n\u00e4idatud <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">meie 2019. aasta globaalsete andmeriskide aruandes.<\/a><\/noindex>, h\u00e4irivalt suur arv organisatsioone on vale uskumuses, et nad kontrollivad oma andmeid t\u00e4ielikult. Me avastasime n\u00e4iteks, et keskmiselt 22% ettev\u00f5tte kaustadest on kergesti k\u00e4tte saadavad iga t\u00f6\u00f6taja jaoks ja 87% ettev\u00f5tetest omab oma s\u00fcsteemides rohkem kui 1000 aegunud konfidentsiaalset faili.<\/p>\n<p>Kui teie ettev\u00f5te ei tegutse tehnoloogia valdkonnas, v\u00f5ib tunduda, et red teaming ei too teile palju kasu. Kuid see ei ole nii. K\u00fcberkaitse \u2014 see ei ole ainult konfidentsiaalse teabe kaitsmine.<\/p>\n<p>Kurjategijad p\u00fc\u00fcavad \u00fchtviisi hankida tehnoloogiat olenemata ettev\u00f5tte tegevusalast. N\u00e4iteks v\u00f5ivad nad p\u00fc\u00fcda p\u00e4\u00e4seda teie v\u00f5rku, et varjata oma tegevusi teise s\u00fcsteemi v\u00f5i v\u00f5rgu v\u00f5tmiseks teises maailma nurgas. Sellise r\u00fcnnaku korral ei ole teie andmed kurjategijatele vajalikud. Nad soovivad nakatada just teie arvuteid, et muuta teie s\u00fcsteem botnet'iks.<\/p>\n<p>V\u00e4ikestel ettev\u00f5tetel v\u00f5ib olla keeruline leida ressursse red teaming'i l\u00e4biviimiseks. Sel juhul on m\u00f5istlik anda selle protsessi teostamine kolmandale osapoolele.<\/p>\n<h2> Red Teaming: soovitused<\/h2>\n<p>\nRed teaming'i l\u00e4biviimise optimaalne aeg ja sagedus s\u00f5ltuvad valdkonnast, milles te t\u00f6\u00f6tate, ning teie k\u00fcberkaitsevahendite arengutasemest.<\/p>\n<p>Eelk\u00f5ige peaksid olema automatiseeritud sellised tegevused nagu varade uurimine ja haavatavuse anal\u00fc\u00fcs. Teie organisatsioon peaks ka \u00fchendama automatiseeritud tehnoloogiad inimkontrolliga, viies regulaarselt l\u00e4bi p\u00f5hjalikke sissetungimisteste.<br \/>\nP\u00e4rast mitmeid \u00e4rits\u00fckleid sissetungimistestide ja haavatavuste otsingu l\u00f5petamist v\u00f5ite alustada ulatuslikku reaalset r\u00fcnnaku simuleerimist. Sel etapil toob redtiming teile t\u00f5en\u00e4oliselt m\u00e4rkimisv\u00e4\u00e4rset kasu. Siiski ei too proovimine enne k\u00fcberturvalisuse aluste seadmist k\u00e4egakatsutavaid tulemusi.<\/p>\n<p>\u00abValgete h\u00e4kkerite\u00bb meeskond suudab t\u00f5en\u00e4oliselt nii kiiresti ja lihtsalt ohustada ettevalmistamata s\u00fcsteemi, et te saate liiga v\u00e4he teavet edasiste meetmete v\u00f5tmiseks. Tegeliku efekti saavutamiseks peab \u00abpunase meeskonna\u00bb poolt saadu teavet v\u00f5rreldama varasemate sissetungimistestide ja haavatavuse hindamistega.<\/p>\n<h2> Mis on sissetungimistest?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUlatuslikku reaalset r\u00fcnnaku simuleerimist (Red Teaming) segatakse sageli <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">sissetungimistestidega (pentest)<\/a><\/noindex>, kuid need kaks meetodit erinevad veidi. T\u00e4psemalt on sissetungimistest ainult \u00fcks redtimingu meetoditest.<\/p>\n<p>Pentesteri roll <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">on piisavalt selgelt m\u00e4\u00e4ratletud<\/a><\/noindex>. Pentesterite t\u00f6\u00f6 jaguneb neljaks peamiseks etapiks: planeerimine, teabe kogumine, r\u00fcnnak ja aruandlus. Nagu n\u00e4ete, teevad pentesterid rohkem, kui lihtsalt otsivad tarkvara haavatavusi. Nad p\u00fc\u00fcavad panna end h\u00e4kkerite kingadesse ja p\u00e4rast teie s\u00fcsteemi sisenemist algab nende t\u00f5eline t\u00f6\u00f6.<\/p>\n<p>Nad tuvastavad haavatavused ja seej\u00e4rel viivad l\u00e4bi uusi r\u00fcnnakuid, tuginedes saadud teabele ja liikudes l\u00e4bi kaustade hierarhiat. Just selle poolest eristuvad sissetungimisteste l\u00e4biviijad neist, keda palgatakse ainult haavatavuste leidmiseks, kasutades pordi skaneerimise v\u00f5i viiruset\u00f5rje tarkvara. Kogenud pentester suudab kindlaks teha:<\/p>\n<ul>\n<li>kuhu h\u00e4kkerid v\u00f5ivad oma r\u00fcnnaku suunata;<\/li>\n<li>meetodi, kuidas h\u00e4kkerid r\u00fcndavad; <\/li>\n<li>kuidas teie kaitse k\u00e4itub; <\/li>\n<li>v\u00f5imaliku rikkumise ulatuse. <\/li>\n<\/ul>\n<p>\nPenetratsioonikatsetamine on suunatud rakenduste ja v\u00f5rkude tasemel puuduste tuvastamisele, samuti f\u00fc\u00fcsiliste turvabarj\u00e4\u00e4ride \u00fcletamise v\u00f5imalustele. Kuigi automaatne testimine v\u00f5ib tuvastada teatud k\u00fcberjulgeoleku probleemid, arvestab k\u00e4sitsi teostatav penetratsioonikatsetamine ka ettev\u00f5tte haavatavust r\u00fcnnakutele.<\/p>\n<h2> Red Teaming vs. penetratsioonikatsetamine<\/h2>\n<p>\nSeda ei saa eitada, et penetratsioonikatsetamine on oluline, kuid see on vaid osa laiemast tegevusest, mida tehakse red teaming'i k\u00e4igus. \"Punase meeskonna\" tegevusalad on palju laiemad kui p\u00fc\u00fcdlused, millel on sageli pelgalt eesm\u00e4rk p\u00e4\u00e4seda v\u00f5rgustikku. Red teaming'ul on tavaliselt rohkem inimesi, ressursse ja aega, kuna \"punase meeskonna\" spetsialistid kaevavad s\u00fcgavamale, et m\u00f5ista t\u00e4ielikult tehnoloogia, samuti inim- ja f\u00fc\u00fcsiliste varade tegelikku riskitaset ja haavatavust organisatsioonis.<\/p>\n<p>Samuti on olemas ka teisi erinevusi. Red team'iga tegelevad tavaliselt organisatsioonid, kellel on k\u00fcberturbe meetmed k\u00fcpsemad ja arenenumad (kuigi praktikas see nii alati ei ole).<\/p>\n<p>Need on tavaliselt ettev\u00f5tted, kes on juba l\u00e4bi viinud penetratsioonikatsetamise ning parandanud enamiku tuvastatud haavatavustest, ja n\u00fc\u00fcd otsivad kedagi, kes prooviks taas p\u00e4\u00e4seda konfidentsiaalsele teabele v\u00f5i murda kaitset mis tahes viisil.<br \/>\nSeet\u00f5ttu tugineb red teaming eesm\u00e4rgistatud ekspertide meeskonnale. Nad keskenduvad sisehaavatavustele ja kasutavad nii elektroonilisi kui ka f\u00fc\u00fcsilisi sotsiaalinseneritehnika meetodeid organisatsiooni t\u00f6\u00f6tajate suhtes. Erinevalt penetratsioonikatsetajatest ei kiirusta \"punase meeskonna\" liikmed oma r\u00fcnnakute ajal, et v\u00e4ltida avastamist, nagu teeks t\u00f5eline k\u00fcbers\u00fc\u00fcdlane.<\/p>\n<h2> Red Teaming'i eelised<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nT\u00f5eliselt rikka r\u00fcnnaku simuleerimise protsessis on palju eeliseid, kuid k\u00f5ige olulisem on see, et see l\u00e4henemine v\u00f5imaldab saada p\u00f5hjalikku \u00fclevaadet organisatsiooni k\u00fcberkaitse tasemest. T\u00fc\u00fcpiline komplekse r\u00fcnnaku simuleerimise protsess h\u00f5lmab sissetungimiskatset (v\u00f5rk, rakendus, mobiiltelefon ja muud seadmed), sotsiaalset inseneritegevust (otsene suhtlemine, telefonik\u00f5ned, e-kirjad v\u00f5i tekstis\u00f5numid ja vestlused) ning f\u00fc\u00fcsilist sissetungi (lukustuse murdmine, j\u00e4lgimiskaamerate pimealade tuvastamine, h\u00e4irete s\u00fcsteemide v\u00e4ltimine). Kui m\u00f5nes teie s\u00fcsteemi aspektis on haavatavusi, tuvastatakse need.<\/p>\n<p>Kui haavatavused on tuvastatud, saab neid parandada. T\u00f5hus r\u00fcnnaku simuleerimise protseduur ei l\u00f5ppe p\u00e4rast haavatavuste tuvastamist. Kui turvavigad on selgelt m\u00e4\u00e4ratletud, soovite t\u00f6\u00f6tada nende parandamise ja uuesti testimise kallal. Tegelikult algab t\u00f5eline t\u00f6\u00f6 sageli p\u00e4rast \u00abpunase meeskonna\u00bb sissetungi, kui teete r\u00fcnnaku kohtuekspertiisi anal\u00fc\u00fcsi ja p\u00fc\u00fcate v\u00e4hendada tuvastatud haavatavusi.<\/p>\n<p>Lisaks sellele kahele peamisele eelisele pakub red teaming samuti mitmeid teisi. N\u00e4iteks v\u00f5ib \u00abpunane meeskond\u00bb:<\/p>\n<ul>\n<li>tuvastada \u00e4ri peamistes teabevarades r\u00fcnnakute riskid ja haavatavused;<\/li>\n<li>simuleerida tegelike r\u00fcndajate meetodeid, taktikaid ja protseduure piiratud ja kontrollitud riski keskkonnas; <\/li>\n<li>hindama teie organisatsiooni v\u00f5imet tuvastada, reageerida ja ennetada keerulisi sihtotstarbelisi ohte; <\/li>\n<li>soodustada tihedat koost\u00f6\u00f6d IT-turbe osakondade ja \u00absiniste meeskondadega\u00bb, et tagada oluliste tagaj\u00e4rgede v\u00e4hendamine ja l\u00e4bi viia p\u00f5hjalikke praktilisi t\u00f6\u00f6tube tuvastatud haavatavuste tulemuste p\u00f5hjal. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Kuidas red teaming t\u00f6\u00f6tab? <\/h2>\n<p>\nHea viis m\u00f5ista red teaming'i toimimist on vaadata, kuidas see tavaliselt toimub. T\u00fc\u00fcpiline r\u00fcnnaku simuleerimise protsess koosneb mitmest etapist:<\/p>\n<ul>\n<li>Organisatsioon koosk\u00f5lastab \u00abpunase meeskonnaga\u00bb (sisemine v\u00f5i v\u00e4line) r\u00fcnnaku eesm\u00e4rgi. N\u00e4iteks v\u00f5ib selliseks eesm\u00e4rgiks olla konfidentsiaalse teabe v\u00e4lja t\u00f5mbamine kindlast serverist.<\/li>\n<li>Seej\u00e4rel teeb \u201epunane meeskond\u201c objekti luure. Selle tulemuseks on sihts\u00fcsteemide skeem, sh v\u00f5rguteenused, veebirakendused ja siseportaalid t\u00f6\u00f6tajatele.<\/li>\n<li>P\u00e4rast seda otsitakse sihts\u00fcsteemis haavatavusi, mida tavaliselt rakendatakse uusiisikute v\u00f5i XSS-r\u00fcnnakute kaudu.<\/li>\n<li>Kui ligip\u00e4\u00e4su tokenid on saadud, kasutab \u201epunane meeskond\u201c neid edasiste haavatavuste uurimiseks.<\/li>\n<li>Kui tuvastatakse muid haavatavusi, p\u00fc\u00fcab \u201epunane meeskond\u201c oma ligip\u00e4\u00e4su taset t\u00f5sta n\u00f5utud tasemeni, et saavutada siht.<\/li>\n<li>Kui p\u00e4\u00e4sete sihtandmetele v\u00f5i varale, loetakse r\u00fcnnaku \u00fclesanne t\u00e4idetuks.<\/li>\n<\/ul>\n<p>\nTegelikult kasutab kogenud \u201epunase meeskonna\u201c spetsialist iga etapi l\u00e4bimiseks palju erinevaid meetodeid. Siiski on peamine j\u00e4reldus eelnevast n\u00e4itest see, et v\u00e4iksed haavatavused \u00fcksikutes s\u00fcsteemides v\u00f5ivad koos l\u00f5ppeda katastroofiliste riketega.<\/p>\n<h2> Mida arvestada \u201epunase meeskonna\u201c poole p\u00f6\u00f6rdudes? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKuna maksimaalse kasu saamiseks redteami protsessist on vajalik p\u00f5hjalik ettevalmistus. Iga organisatsiooni kasutatavad s\u00fcsteemid ja protsessid on erinevad ning kvaliteetne redteiming saavutatakse, kui see keskendub haavatavuste leidmisele just teie s\u00fcsteemides. Seet\u00f5ttu on oluline arvestada mitmete teguritega:<\/p>\n<h3>Tea, mida otsid<\/h3>\n<p>\nEsiteks on oluline m\u00f5ista, milliseid s\u00fcsteeme ja protsesse soovite kontrollida. V\u00f5ib-olla teate, et soovite testida veebirakendust, kuid ei m\u00f5ista v\u00e4ga h\u00e4sti, mida see tegelikult t\u00e4hendab ja millised teised s\u00fcsteemid on teie veebirakendustega integreeritud. Seet\u00f5ttu on oluline, et tunneksite oma s\u00fcsteeme h\u00e4sti ja k\u00f5rvaldage k\u00f5ik n\u00e4htavad haavatavused enne, kui alustate ulatuslikku reaalse r\u00fcnnaku simuleerimist.<\/p>\n<h3>Tunne oma v\u00f5rku<\/h3>\n<p>\nSee seondub eelmise soovitusega, kuid on rohkem seotud teie v\u00f5rgu tehniliste omadustega. Mida paremini suudate testimis keskkonda kvantitatiivselt hinnata, seda t\u00e4psemalt ja konkreetselt suudab teie \u201epunane meeskond\u201c tegutseda.<\/p>\n<h3>Tunne oma eelarvet<\/h3>\n<p>\nRed teaming v\u00f5ib toimuda erinevatel tasanditel, kuid t\u00e4ieliku r\u00fcnnakuspektri simuleerimine teie v\u00f5rgu vastu, sealhulgas sotsiaalne inseneritehnika ja f\u00fc\u00fcsiline tungimine, v\u00f5ib osutuda kulukaks ettev\u00f5tmiseks. Seet\u00f5ttu on oluline m\u00f5ista, kui palju saate sellisele kontrollimisele kulutada ja vastavalt sellele selle ulatus m\u00e4\u00e4ratleda.<\/p>\n<h3>Tunne oma riskitaset<\/h3>\n<p>\nM\u00f5ned organisatsioonid v\u00f5ivad oma tavaliste \u00e4ritavade raames lubada \u00fcsna k\u00f5rget riskitaset. Teised aga peavad oma riskitaset palju rohkem piirama, eriti kui ettev\u00f5te tegutseb k\u00f5rgelt reguleeritud valdkonnas. Seet\u00f5ttu on red teaming'i l\u00e4biviimisel oluline keskenduda riskidele, mis t\u00f5eliselt ohustavad teie \u00e4ri.<\/p>\n<h2> Red Teaming: t\u00f6\u00f6riistad ja taktikad<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00d5ige rakendamise korral viib \u00abpunane meeskond\u00bb l\u00e4bi ulatusliku r\u00fcnnaku teie v\u00f5rkudele, kasutades k\u00f5iki t\u00f6\u00f6riistu ja meetodeid, mida kasutavad h\u00e4kkerid. Nende hulka kuuluvad muu hulgas:<\/p>\n<ul>\n<li><strong>Rakenduste tungimistestimine <\/strong>\u2014 suunatud rakenduste tasemel puuduste tuvastamisele, nagu n\u00e4iteks vahelinkide petmine, sisendi puudused, n\u00f5rk seansihaldus ja palju muud.<\/li>\n<li><strong>V\u00f5rgu tungimistestimine <\/strong>\u2014 suunatud v\u00f5rgu- ja s\u00fcsteemitase puuduste tuvastamisele, sealhulgas vale konfiguratsioonid, traadita v\u00f5rgu haavatavused, volitamata teenused ja palju muud. <\/li>\n<li><strong>F\u00fc\u00fcsiline tungimistestimine<\/strong> \u2014 kontrolli t\u00f5hususe ning f\u00fc\u00fcsiliste turvakontrolli tugevuste ja n\u00f5rkuste katse reaalses elus. <\/li>\n<li><strong>Sotsiaalne inseneritehnika <\/strong>\u2014 keskendub inimeste ja inimloomuse n\u00f5rkuste \u00e4rakasutamisele, katse inimestele petlikkuse, veenmise ja manipuleerimise suhtes e-kirjade, telefonik\u00f5nede ja tekstis\u00f5numite kaudu, samuti f\u00fc\u00fcsilise kontaktiga kohal. <\/li>\n<\/ul>\n<p>\nK\u00f5ik \u00fclaltoodud on red teaming'i komponendid. See on ulatuslik mitme tasandi r\u00fcnnakumudeli simuleerimine, mis on m\u00f5eldud m\u00e4\u00e4rama, kui h\u00e4sti teie inimesed, v\u00f5rgud, rakendused ja f\u00fc\u00fcsilised turvakontrollid suudavad vastu seista reaalsete r\u00fcndajate r\u00fcnnakutele. <\/p>\n<h2>Red Teaming meetodite pidev areng<\/h2>\n<p>\nT\u00f5eline r\u00fcnnakute simuleerimise kompleksne loomus, kus \"punased meeskonnad\" p\u00fc\u00fcavad leida s\u00fcsteemi turvavead ja \"sinised meeskonnad\" p\u00fc\u00fcavad neid parandada, viib pideva meetodite arendamiseni. Sellep\u00e4rast on keeruline koostada ajakohast loetelu moderneid punaste meeskondade tehnikaid, kuna need kiiresti vananevad.<\/p>\n<p>Seet\u00f5ttu kulutab enamik redteaming'ut tegelevatest spetsialistidest v\u00e4hemalt osa oma ajast uute n\u00f5rkuste ja nende ekspluateerimise meetodite uurimisele, kasutades mitmeid ressursse, mida pakuvad \"punaste meeskondade\" kogukond. Siin on m\u00f5ned neist populaarsetest kogukondadest:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>\u2014 tellimusteenus, mis pakub veebip\u00f5hiseid videokursse, mis k\u00e4sitlevad peamiselt sissetungi testimist ning ka operatsioonis\u00fcsteemide kriminaal- ja sotsiaalinseneeria kursusi ning assembleerimiskeelt teabe kaitseks.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vince Yiu <\/a><\/noindex>\u2014 \"r\u00fcnnaku k\u00fcberjulgeoleku operaator\", kes kirjutab regulaarselt ajaveebi t\u00f5eliste r\u00fcnnakute simuleerimise meetoditest ja on hea allikas uute l\u00e4henemisviiside jaoks.<\/li>\n<li>Twitter on samuti hea allikas, kui otsite ajakohast teavet redteaming'i kohta. Saate selle leida allahindlusteta <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> \u2014 veel \u00fcks kogenud redteaming'u spetsialist, kes v\u00e4ljastab uudiskirja ja <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">podcast<\/a><\/noindex>, korraldab<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> veebileht<\/a><\/noindex> ja kirjutab palju kaasaegsetest \"punaste meeskondade\" suundumustest. Tema viimaste artiklite hulgas on: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\"Punase ja sinise meeskonna rikkumine t\u00e4hendab, et teie punane ja sinine meeskond ei \u00f5nnestunud\"<\/a><\/noindex> ja <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\"Preemiaid avastatud n\u00f5rkuste eest ja millal kasutada n\u00f5rkuste hindamist, sissetungi testimist ja t\u00f5elise r\u00fcnnaku simuleerimist\"<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> on PortSwigger Web Securityi toetatav veebiturbe uudiskiri. See on hea ressurss, et saada \u00fclevaadet redteaming'u arengutest ja uudistest \u2014 h\u00e4kkimistest, andmeleketest, eksploitidest, veebirakenduste haavatavustest ja uutest turvatehnoloogiatest.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u2014 \"valge h\u00e4kker\" ja sissetungi testimise spetsialist, kes kajastab regulaarselt uusi \"punase meeskonna\" taktikaid oma <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blogis<\/a><\/noindex>.<\/li>\n<li>MWR labs \u2014 hea, kuigi \u00e4\u00e4rmiselt tehniline uudisteallikas redteaming'u kohta. Nad avaldavad kasulikke artikleid punastele meeskondadele <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">t\u00f6\u00f6riistu<\/a><\/noindex>, ja nende <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">Twitteri voog <\/a><\/noindex>sisaldab n\u00f5uandeid probleemide lahendamiseks, millega silmitsi seisavad turvatestimise spetsialistid.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 advokaat ja \"valge h\u00e4kker\". Tema Twitteri voos on meetodeid, mis on kasulikud \"punastele meeskondadele\", n\u00e4iteks SQL-i s\u00fcstimise kirjutamine ja OAuth-i \u017eetoonide v\u00f5ltsimine.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Mitre'i vastuolulised taktikad, tehnikad ja tavalised teadmised<\/a><\/noindex> (ATT &amp; CK) \u2014 see on hoolikalt koostatud teadmusbaas r\u00fcndajate k\u00e4itumise kohta. See j\u00e4lgib r\u00fcndajate eluts\u00fckli etappe ja platvorme, millele nad sihivad.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">Hacker Playbook<\/a><\/noindex> \u2014 see on h\u00e4kkeritele m\u00f5eldud juhend, mis, kuigi see on \u00fcsna vana, katab palju p\u00f5himeetodeid, mis on endiselt keeruliste reaalsete r\u00fcnnakute simuleerimise aluseks. Autor Peter Kimil on samuti <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">Twitteri voog<\/a><\/noindex>koostatud juhend, kus ta jagab n\u00f5uandeid h\u00e4kkimise ja muu teabe kohta.<\/li>\n<li>SANS Institute \u2014 veel \u00fcks suur k\u00fcberjulgeoleku \u00f5ppevahendite pakkuja. Nende <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">Twitteri kanal<\/a><\/noindex>, mis on p\u00fchendatud digitaalsele kohtuekspertide teatamisele ja intsidentidele reageerimisele, sisaldab viimaseid uudiseid SANSi kursustest ja ekspertide n\u00f5uandeid praktikute poolt.<\/li>\n<li>M\u00f5ned k\u00f5ige huvitavamad uudised redteamingu kohta on avaldatud <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. Seal on tehnoloogiatele suunatud artikleid, n\u00e4iteks punase meeskondade ja sissetungitestimise v\u00f5rdlus, samuti anal\u00fc\u00fctilisi artikleid, nagu \"Punase meeskonna spetsialisti manifest\".<\/li>\n<li>L\u00f5puks on Awesome Red Teaming GitHubis kogukond, mis pakub <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">v\u00e4ga p\u00f5hjalikku loendi <\/a><\/noindex>resurssidest, mis on p\u00fchendatud redteamingle. See k\u00e4sitleb praktiliselt k\u00f5iki punase meeskonna tegevuse tehnilisi aspekte, alates esialgse juurdep\u00e4\u00e4su saamisest, pahavara t\u00e4itmisest kuni andmete kogumise ja v\u00e4ljav\u00f5tmise.<\/li>\n<\/ul>\n<p><\/p>\n<h2> \"Sinine meeskond\" \u2014 mis see on?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 keeruline r\u00fcnnakute simuleerimine. Metoodika ja t\u00f6\u00f6riistad\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTaas, selliste \"v\u00e4rviliste\" meeskondade suure hulga korral v\u00f5ib olla raske m\u00e4\u00e4rata, millist t\u00fc\u00fcpi teie organisatsioon vajab.<\/p>\n<p>\u00dcks alternatiiv \"punasele meeskonnale\", t\u00e4psemalt teisele meeskonna t\u00fc\u00fcbile, mida saab kasutada koos \"punase meeskonnaga\", on \"sinine meeskond\". \"Sinine meeskond\" hindab samuti v\u00f5rgu turvalisust ja tuvastab k\u00f5ik v\u00f5imalikud infrastruktuuri haavatavused. Kuid tal on teine eesm\u00e4rk. Sellise t\u00fc\u00fcbi meeskond on vajalik, et leida viise kaitse, muudatuste ja kaitses\u00fcsteemide \u00fcmberkorraldamiseks, et muuta intsidentidele reageerimine palju t\u00f5husamaks.<\/p>\n<p>\"Punase meeskonna\" moodi peab sinine olema tuttav kurjategijate taktika, tehnikate ja protseduuridega, et nende p\u00f5hjal v\u00e4lja t\u00f6\u00f6tada reageerimisstrateegiad. Kuid sinise meeskonna \u00fclesanded ei piirdu ainult r\u00fcnnakute kaitsmisega. Ta osaleb ka kogu turvalisuse infrastruktuuri tugevdamises, kasutades n\u00e4iteks sissetungi avastamise s\u00fcsteemi (IDS), mis tagab pideva ebatavalise ja kahtlase tegevuse anal\u00fc\u00fcsi.<\/p>\n<p>Siin on m\u00f5ned sammud, mida \"sinine meeskond\" teeb:<\/p>\n<ul>\n<li>turvaaudit, sealhulgas DNS-i audit;<\/li>\n<li>logide ja m\u00e4luseisundi anal\u00fc\u00fcs; <\/li>\n<li>v\u00f5rgupakettide andmete anal\u00fc\u00fcs; <\/li>\n<li>riskianal\u00fc\u00fcs; <\/li>\n<li>digitaalsete j\u00e4lgede anal\u00fc\u00fcs; <\/li>\n<li>tagasip\u00f6\u00f6ramine; <\/li>\n<li>DDoS-testi tegemine; <\/li>\n<li>riskide teostamise stsenaariumide v\u00e4ljat\u00f6\u00f6tamine. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Punase ja sinise meeskonna erinevused<\/h3>\n<p>\nPalju organisatsioonide seas levinud k\u00fcsimus: millist meeskonda nad peaksid kasutama - punast v\u00f5i sinist. See k\u00fcsimus kaasneb sageli ka s\u00f5braliku vastumeelsusega inimeste vahel, kes t\u00f6\u00f6tavad \"erinevatel poolel barj\u00e4\u00e4ri\". Tegelikult ei t\u00e4henda \u00fckski meeskond midagi ilma teise p\u00f5hjuseta. Seega on \u00f5ige vastus sellele k\u00fcsimusele: m\u00f5lemad meeskonnad on olulised.<\/p>\n<p>\"Punane meeskond\" r\u00fcndab ja seda kasutatakse, et testida \"sinise meeskonna\" ettevalmistust kaitseks. M\u00f5nikord v\u00f5ib \"punane meeskond\" leida haavatavusi, mida \"sinine meeskond\" t\u00e4ielikult t\u00e4helepanuta on j\u00e4tnud, ning sellisel juhul peab \"punane meeskond\" n\u00e4itama, kuidas neid haavatavusi saab parandada.<\/p>\n<p>M\u00f5lemale meeskonnale on \u00fclioluline t\u00f6\u00f6tada koos k\u00fcberkurjategijate vastu, et tugevdada infoturve.<\/p>\n<p>Seet\u00f5ttu pole m\u00f5tet valida ainult \u00fchte poolt v\u00f5i investeerida ainult \u00fchte t\u00fc\u00fcpi meeskonnasse. Oluline on meeles pidada, et kummagi poole eesm\u00e4rk on ennetada k\u00fcberkuritegevust.<br \/>\nTeisis\u00f5nu, ettev\u00f5tted peavad looma vastastikuse koost\u00f6\u00f6 m\u00f5lema meeskonna vahel, et tagada ulatuslik audit \u2013 k\u00f5igi toimunud r\u00fcnnakute ja kontrollide logidega, avastatud anomaaliate m\u00e4rkmetega.<\/p>\n<p>\u201ePunane meeskond\u201d annab teavet operatsioonide kohta, mida nad viisid l\u00e4bi r\u00fcnnaku simuleerimise k\u00e4igus, samas kui sinine annab teavet toimingute kohta, mida nad tegid avastatud haavatavuste t\u00e4itmiseks ja k\u00f5rvaldamiseks.<\/p>\n<p>M\u00f5lema meeskonna t\u00e4htsust ei saa alahinnata. Ilma nende pideva turvaauditi, penetratsioonitestide ja infrastruktuuri t\u00e4iustamiseta ei teaks ettev\u00f5tted omaenda turvalisuse seisundist. V\u00e4hemalt kuni andmelekke toimumiseni, mil muutub valusalt selgeks, et turvameetmed olid ebapiisavad.<\/p>\n<h3>Mis on \u201elilla meeskond\u201d?<\/h3>\n<p>\n\u201eLilla meeskond\u201d ilmnes katsetest \u00fchendada punane ja sinine meeskond. \u201eLilla meeskond\u201d on pigem kontseptsioon kui eraldi meeskonnat\u00fc\u00fcp. Seda tuleks k\u00e4sitleda kui punase ja sinise meeskonna kombinatsiooni. See kaasab m\u00f5lemad meeskonnad, aidates neil koos t\u00f6\u00f6tada.<\/p>\n<p>\u201eLilla meeskond\u201d v\u00f5ib aidata turvateenistustel suurendada haavatavuste tuvastamise, ohtude otsimise ja v\u00f5rgu monitoorimise efektiivsust, t\u00e4pselt simuleerides \u00fcldisi ohustsenaariume ja aidates luua uusi meetodeid ohtude tuvastamiseks ja ennetamiseks.<\/p>\n<p>M\u00f5ned organisatsioonid kaasavad \u201elilla meeskonna\u201d \u00fchekordseteks sihitud tegevusteks, kus on selgelt m\u00e4\u00e4ratletud turvalisuse eesm\u00e4rgid, ajaraamid ja v\u00f5tmetulemused. See h\u00f5lmab r\u00fcnnaku ja kaitse puuduste tunnustamist ning tulevaste koolitus- ja tehnoloogian\u00f5uete m\u00e4\u00e4ratlemist.<\/p>\n<p>Alternatiivne l\u00e4henemine, mis praegu populaarsust kasvab, seisneb \u201elilla meeskonna\u201d k\u00e4sitlemises kontseptuaalse mudelina, mis t\u00f6\u00f6tab kogu organisatsioonis, edendades k\u00fcberturvalisuse kultuuri ja selle pidevat t\u00e4iustamist.<\/p>\n<h2> Kokkuv\u00f5te<\/h2>\n<p>\nRed Teaming ehk kompleksne r\u00fcn\u00fcnsimulateerimine on v\u00f5imas meetod organisatsiooni turvas\u00fcsteemi haavatavuste testimiseks, kuid seda tuleks rakendada ettevaatlikult. Eelk\u00f5ige peab teil olema piisavalt <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">arendatud infotehnoloogia kaitsemeetmeid<\/a><\/noindex>, vastasel juhul ei pruugi see vastata teie ootustele.<br \/>\nRed Teaming v\u00f5ib tuvastada teie s\u00fcsteemi haavatavusi, millest te isegi ei teadnud, ja aidata neid k\u00f5rvaldada. Rakendades konkurentsilist l\u00e4henemist sinise ja punase meeskonna vahel, saate simuleerida tegeliku h\u00e4kkeri tegevust, kes soovib teie andmeid varastada v\u00f5i teie varasid kahjustada.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 kompleksne r\u00fcn\u00fcnsimulateerimine. Metoodika ja t\u00f6\u00f6riistad | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}