Digital Shadows — offre un supporto competente per ridurre i rischi digitali

Digital Shadows — offre un supporto competente per ridurre i rischi digitali
Potresti sapere cosa sia l'OSINT e aver utilizzato il motore di ricerca Shodan, o stai già usando una piattaforma di Threat Intelligence per dare priorità agli IOC da diversi feed. Ma a volte è necessario guardare costantemente la propria azienda da una prospettiva esterna e ricevere assistenza nella risoluzione degli incidenti identificati. Digital Shadows consente di monitorare attivi digitali dell'azienda e le sue analisi offrono azioni concrete.

In sostanza, Digital Shadows completa armoniosamente il SOC esistente o ne copre completamente le funzionalità di monitoraggio del perimetro esterno. La costruzione dell'ecosistema è iniziata nel 2011 e al suo interno sono stati implementati molte cose interessanti. DS_ monitora Internet, i social media e il darknet, estraendo dalle immense quantità di informazioni solo ciò che è rilevante.

Nella sua newsletter settimanale IntSum l'azienda fornisce una tabella che puoi utilizzare nella tua vita quotidiana per valutare la fonte e le informazioni ottenute. Puoi anche consultare la tabella alla fine dell'articolo.

Digital Shadows è in grado di rilevare e neutralizzare domini di phishing, account falsi sui social network; trovare credenziali compromesse dei dipendenti e dati trapelati, identificare informazioni su potenziali attacchi informatici all'azienda, monitorare continuamente il perimetro pubblico dell'organizzazione e persino analizzare regolarmente le applicazioni mobili in un sandbox.

Identificazione dei rischi digitali

Ogni azienda, nel corso delle sue attività, sviluppa catene di relazioni con clienti e partner, e i dati che cerca di proteggere diventano sempre più vulnerabili, aumentandone il numero.

Digital Shadows — offre un supporto competente per ridurre i rischi digitali
Per iniziare a gestire questi rischi, l'azienda deve iniziare a guardare oltre il suo perimetro, controllarlo e ottenere informazioni tempestive sugli aggiornamenti.

Rilevamento della perdita di dati (documenti sensibili, accessibili ai dipendenti, informazioni tecniche, proprietà intellettuale).
Immaginate che la vostra proprietà intellettuale sia stata rivelata online o che un codice riservato interno sia accidentalmente finito in un repository GitHub. I malintenzionati possono utilizzare queste informazioni per avviare attacchi informatici più mirati.

Sicurezza del Marchio Online (domini di phishing e profili sui social media che imitano l'azienda del software mobile).
Poiché oggi è difficile trovare un'azienda senza un profilo sui social media o una piattaforma simile per interagire con potenziali clienti, i malintenzionati cercano di spacciarsi per il marchio dell'azienda. I criminali informatici fanno ciò registrando domini falsi, profili sui social media e applicazioni mobili. In caso di phishing o frode riusciti, questo può influire sulle entrate, sulla fedeltà e sulla fiducia dei clienti.

Riduzione della Superficie di Attacco (servizi vulnerabili al perimetro di Internet, porte aperte, certificati problematici).
Con l'espansione dell'infrastruttura IT cresce anche la superficie di attacco e il numero di oggetti informatici. Prima o poi, i sistemi interni potrebbero ritrovarsi accidentalmente pubblicati nel mondo esterno, ad esempio un database.

DS_ avviser i anticipo i problemi prima che un attaccante possa approfittarne, evidenzia le priorità, gli analisti consigliano le azioni da intraprendere e si può procedere direttamente al takedown.

Interfaccia DS_

È possibile utilizzare direttamente l'interfaccia web della soluzione o avvalersi dell'API.

Come si può notare, il riepilogo analitico è presentato sotto forma di imbuto, partendo dal numero di menzioni fino agli incidenti reali ottenuti da diverse fonti.

Digital Shadows — offre un supporto competente per ridurre i rischi digitali
Molti utilizzano la soluzione come un'enciclopedia con informazioni sui cyber attaccanti attivi, le campagne che portano avanti e gli eventi nel campo della sicurezza informatica.

Digital Shadows si integra facilmente in qualsiasi sistema esterno. Sono supportate sia le notifiche che l'API REST per l'integrazione nel proprio sistema. Esempi includono IBM QRadar, ArcSight, Demisto, Anomali e altri.

Come gestire i rischi digitali — 4 passaggi fondamentali

Passo 1: Identificazione degli asset critici per il business

Questo primo passo consiste nel comprendere quali sono le preoccupazioni principali dell'organizzazione e cosa desidera proteggere.

Si possono suddividere in categorie chiave:

  • Persone (clienti, dipendenti, partner, fornitori);
  • Organizzazioni (aziende affiliate e di supporto, infrastruttura comune);
  • Sistemi e applicazioni critiche per le operazioni (siti web, portali, database di clienti, sistemi di elaborazione dei pagamenti, sistemi di accesso per i dipendenti o applicazioni ERP).

Quando si redige questa lista, è consigliabile seguire un'idea semplice: gli asset devono ruotare attorno ai processi aziendali critici o alle funzioni economiche importanti dell'azienda.

Di solito si aggiungono centinaia di risorse, tra cui:

  • nomi delle aziende;
  • marchi / marchi commerciali;
  • intervalli di indirizzi IP;
  • domini;
  • link ai social media;
  • fornitori;
  • app mobili;
  • numeri di brevetti;
  • etichette dei documenti;
  • identificatori DLP;
  • firme delle email.

Adattare il servizio alle proprie esigenze garantisce avvisi solo rilevanti. Questo è un ciclo iterativo, e gli utenti del sistema aggiungeranno asset man mano che emergeranno, come nuovi nomi di progetti, fusioni e acquisizioni imminenti o domini web aggiornati.

Passo 2: Comprendere le potenziali minacce

Per valutare al meglio i rischi, è fondamentale comprendere le potenziali minacce e i rischi digitali dell'azienda.

  1. Tecniche, tattiche e procedure degli aggressori (TTP)
    Framework MITRE ATT&CK e altri aiutano a trovare un linguaggio comune tra difesa e attacco. Raccogliere informazioni e comprendere il comportamento di un ampio spettro di aggressori offre un contesto molto utile per la protezione. Questo permette di comprendere il passo successivo in un attacco osservato, oppure costruire una concezione di difesa basata su Kill Chain.
  2. Capacità degli aggressori
    L'aggressore userà il punto più debole o il percorso più breve. Diverse combinazioni di vettori di attacco — email, web, raccolta passiva di informazioni, ecc.

Passo 3: Monitoraggio delle apparizioni indesiderate di attivi digitali

Per identificare gli attivi, è necessario monitorare regolarmente un gran numero di fonti, come:

  • Repository Git;
  • Archiviazione cloud mal configurata;
  • Siti di paste;
  • Social media;
  • Forum criminali;
  • Dark web.

Per partire, puoi utilizzare strumenti e tecniche gratuiti, classificati secondo il livello di difficoltà nel documento ‘A Practical Guide to Reducing Digital Risk’.

Passo 4: Implementare misure di protezione

Dopo aver ricevuto la notifica, è necessario intraprendere azioni specifiche. Si possono distinguere azioni Tattiche, Operative e Strategiche.

In Digital Shadows, ogni avviso include azioni consigliate. Se si tratta di un dominio di phishing o di una pagina sui social media, è possibile monitorare lo stato della cancellazione nella sezione “Takedowns”.

Digital Shadows — offre un supporto competente per ridurre i rischi digitali

Accesso al portale demo per 7 giorni

Voglio subito precisare che non si tratta di un test completo, ma solo di un accesso temporaneo al portale demo per familiarizzare con la sua interfaccia e cercare alcune informazioni. Un test completo conterrà dati aggiornati per la specifica azienda e richiederà l'intervento di un analista.

Il portale demo conterrà:

  • esempi di avvisi per domini di phishing, credenziali esposte e vulnerabilità nell'infrastruttura;
  • ricerche su pagine darknet, forum criminali, feed e molto altro;
  • 200 profili di minacce informatiche, strumenti e campagne.

È possibile ottenere l'accesso tramite questo link.

Newsletter settimanali e podcast

Nella newsletter settimanale IntSum puoi ricevere un riepilogo conciso delle informazioni operative e degli ultimi eventi dell'ultima settimana. Puoi anche ascoltare il podcast ShadowTalk.

Per valutare la fonte Digital Shadows utilizzando affermazioni qualitative da due matrici, valutando l'affidabilità delle fonti e l'accuratezza delle informazioni ottenute da esse.

Digital Shadows — offre un supporto competente per ridurre i rischi digitali
L'articolo è scritto ispirandosi a ‘A Practical Guide to Reducing Digital Risk’.

Se la soluzione ti ha interessato, puoi contattarci — la compagnia Fattore gruppo, distributore di Digital Shadows_. È sufficiente scrivere in modo libero a digitalshadows@fgts.ru.

Autori: popov-as e dima_go.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster