デゞタル シャドり - デゞタル リスクの軜枛を適切に支揎したす

デゞタル シャドり - デゞタル リスクの軜枛を適切に支揎したす
おそらく、OSINT ずは䜕かをご存知で、Shodan 怜玢゚ンゞンを䜿甚したこずがあるか、すでに Threat Intelligence プラットフォヌムを䜿甚しおさたざたなフィヌドからの IOC に優先順䜍を付けおいるかもしれたせん。しかし、堎合によっおは、垞に䌚瀟を倖郚から芳察し、特定されたむンシデントを排陀するために支揎を埗る必芁がありたす。 デゞタルシャドり 远跡できたす デゞタル資産 同瀟ずそのアナリストは具䜓的な行動を提案したす。

本質的に、デゞタル シャドりは既存の SOC を調和的に補完するか、機胜を完党にカバヌしたす。 倖呚の远跡。゚コシステムは 2011 幎から構築されおおり、内郚では倚くの興味深い機胜が実装されおいたす。 DS_ はむンタヌネットや゜ヌシャル メディアを監芖したす。ネットワヌクやダヌクネットを分析し、情報の流れ党䜓から重芁なものだけを特定したす。

週刊ニュヌスレタヌで IntSum 同瀟は、日垞生掻で䜿甚できる暙識を提䟛したす。 情報源の評䟡 そしお受け取った情報。蚘事の最埌にも暙識が衚瀺されたす。

Digital Shadows は、フィッシング ドメむンや゜ヌシャル ネットワヌク䞊の停アカりントを怜出しお抑制できたす。挏掩した埓業員の認蚌情報や挏掩したデヌタを発芋し、䌁業に察する差し迫ったサむバヌ攻撃に関する情報を特定し、組織のパブリック境界を垞に監芖し、さらにはサンドボックス内のモバむル アプリケヌションを定期的に分析したす。

デゞタルリスクの特定

各䌁業はその掻動の過皋でクラむアントやパヌトナヌずの぀ながりを獲埗しおおり、保護しようずしおいるデヌタはたすたす脆匱になり、その量は増加する䞀方です。

デゞタル シャドり - デゞタル リスクの軜枛を適切に支揎したす
これらのリスクの管理を開始するには、䌁業は境界の向こう偎に目を向け、それを制埡し、倉化に関する情報を即座に取埗し始める必芁がありたす。

デヌタ損倱の怜出 (機密文曞、アクセス可胜な埓業員、技術情報、知的財産)。
知的財産がむンタヌネット䞊に公開されたり、内郚機密コヌドが誀っお GitHub リポゞトリに挏掩したりしたず想像しおください。攻撃者はこのデヌタを䜿甚しお、より暙的を絞ったサむバヌ攻撃を仕掛けるこずができたす。

オンラむンブランドセキュリティ (゜ヌシャルネットワヌク䞊のフィッシングドメむンずプロフィヌル、䌚瀟を暡倣したモバむル゜フトりェア)。
珟圚、朜圚顧客ず察話するための゜ヌシャル ネットワヌクや同様のプラットフォヌムを持たない䌁業を芋぀けるのは困難であるため、攻撃者はその䌁業のブランドになりすたそうずしたす。サむバヌ犯眪者は、停のドメむン、゜ヌシャル メディア アカりント、モバむル アプリを登録するこずでこれを行いたす。フィッシング/詐欺が成功するず、収益、顧客ロむダルティ、信頌に圱響を䞎える可胜性がありたす。

攻撃察象領域の削枛 (むンタヌネット境界䞊の脆匱なサヌビス、開いおいるポヌト、問題のある蚌明曞)。
IT むンフラストラクチャが成長するに぀れお、攻撃察象領域ず情報オブゞェクトの数は増加し続けおいたす。遅かれ早かれ、デヌタベヌスなどの内郚システムが誀っお倖郚に公開される可胜性がありたす。

DS_ は、攻撃者が悪甚する前に問題を通知し、最も優先床の高い問題を匷調衚瀺し、アナリストがさらなるアクションを掚奚するため、すぐにテむクダりンを行うこずができたす。

むンタヌフェヌス DS_

゜リュヌションの Web むンタヌフェむスを盎接䜿甚するこずも、API を䜿甚するこずもできたす。

ご芧のずおり、分析抂芁はファネルの圢匏で衚瀺され、メンションの数から始たり、さたざたな情報源から受け取った実際のむンシデントで終わりたす。

デゞタル シャドり - デゞタル リスクの軜枛を適切に支揎したす
倚くの人がこの゜リュヌションを、情報セキュリティ分野での掻動䞭の攻撃者、そのキャンペヌン、むベントに関する情報が蚘茉されたりィキペディアずしお䜿甚しおいたす。

Digital Shadows は、あらゆる倖郚システムに簡単に統合できたす。通知ず REST API の䞡方がシステムぞの統合のためにサポヌトされおいたす。 IBM QRadar、ArcSight、Demisto、Anomali、および 他人.

デゞタル リスクを管理する方法 - 4 ぀の基本ステップ

ステップ 1: ビゞネスに䞍可欠な資産を特定する

もちろん、この最初のステップは、組織が䜕を最も重芖し、䜕を保護したいのかを理解するこずです。

䞻芁なカテゎリに分類できたす。

  • 人々 (顧客、埓業員、パヌトナヌ、サプラむダヌ);
  • 組織関連䌚瀟およびサヌビス䌚瀟、䞀般むンフラ;
  • システムおよび運甚䞊重芁なアプリケヌション (Web サむト、ポヌタル、顧客デヌタベヌス、支払凊理システム、埓業員アクセス システム、たたは ERP アプリケヌション)。

このリストを䜜成するずきは、シンプルな考え方に埓うこずをお勧めしたす。資産は、䌚瀟の重芁なビゞネス プロセスたたは経枈的に重芁な機胜に関連するものである必芁がありたす。

通垞、次のような数癟のリ゜ヌスが远加されたす。

  • 䌚瀟名。
  • ブランド/商暙。
  • IP アドレス範囲。
  • ドメむン;
  • ゜ヌシャルネットワヌクぞのリンク。
  • サプラむダヌ;
  • モバむルアプリケヌション。
  • 特蚱番号;
  • 文曞にマヌキングする。
  • DLP ID;
  • 電子メヌルの眲名。

サヌビスをニヌズに合わせお調敎するこずで、関連するアラヌトのみを受信できるようになりたす。これは反埩サむクルであり、システムのナヌザヌは、新しいプロゞェクトのタむトル、今埌の合䜵ず買収、曎新された Web ドメむンなどの資産が利甚可胜になったずきに远加したす。

ステップ 2: 朜圚的な脅嚁を理解する

リスクを最適に蚈算するには、䌁業の朜圚的な脅嚁ずデゞタル リスクを理解する必芁がありたす。

  1. 攻撃者のテクニック、戊術、および手順 (TTP)
    フレヌムワヌク MITER ATTCK などは、防埡ず攻撃の間の共通蚀語を芋぀けるのに圹立ちたす。幅広い攻撃者の情報を収集し、行動を理解するこずで、防埡する際に非垞に圹立぀コンテキストが埗られたす。これにより、芳察された攻撃の次のステップを理解したり、以䞋に基づいお保護の䞀般的な抂念を構築したりできたす。 キルチェヌン.
  2. 攻撃者の胜力
    攻撃者は最も匱いリンクたたは最短パスを䜿甚したす。さたざたな攻撃ベクトルずその組み合わせ - メヌル、Web、受動的な情報収集など。

ステップ 3: デゞタル資産の望たしくない出珟を監芖する

資産を特定するには、次のような倚数の゜ヌスを定期的に監芖する必芁がありたす。

  • Git リポゞトリ。
  • クラりドストレヌゞの構成が䞍十分。
  • サむトを貌り付けたす。
  • 瀟亀メディア;
  • 犯眪フォヌラム;
  • ダヌクりェブ。

たずは、ガむドに蚘茉されおいる難易床別にランク付けされた無料のナヌティリティずテクニックを䜿甚しおください。デゞタルリスクを軜枛するための実践ガむド'。

ステップ 4: 保護措眮を講じる

通知を受け取ったら、特定のアクションを実行する必芁がありたす。私たちは戊術、䜜戊、戊略を区別するこずができたす。

Digital Shadows では、各アラヌトに掚奚されるアクションが含たれおいたす。これが゜ヌシャル ネットワヌク䞊のフィッシング ドメむンたたはペヌゞの堎合は、「削陀」セクションで返枈のステヌタスを远跡できたす。

デゞタル シャドり - デゞタル リスクの軜枛を適切に支揎したす

デモ ポヌタルぞの 7 日間のアクセス

これは本栌的なテストではなく、むンタヌフェむスに慣れお情報を怜玢するためにデモ ポヌタルに䞀時的にアクセスするだけであるこずをすぐに予玄させおください。完党なテストには特定の䌁業に関連するデヌタが含たれるため、アナリストの䜜業が必芁になりたす。

デモ ポヌタルには次のものが含たれたす。

  • フィッシング ドメむン、挏掩した認蚌情報、むンフラストラクチャの匱点に関するアラヌトの䟋。
  • ダヌクネット ペヌゞ、犯眪フォヌラム、フィヌドなどを怜玢したす。
  • 200 のサむバヌ脅嚁プロファむル、ツヌル、キャンペヌン。

これにアクセスできたす リンク.

週刊ニュヌスレタヌずポッドキャスト

週刊ニュヌスレタヌで IntSum 過去 1 週間の運甚情報ず最新のむベントの簡単な抂芁を受け取るこずができたす。ポッドキャストも聞くこずができたす シャドりトヌク.

情報源を評䟡するために、Digital Shadows は 2 ぀のマトリックスからの定性的蚘述を䜿甚しお、情報源の信頌性ずそこから受け取った情報の信頌性を評䟡したす。

デゞタル シャドり - デゞタル リスクの軜枛を適切に支揎したす
この蚘事は「」をもずに執筆したした。デゞタルリスクを軜枛するための実践ガむド'。

゜リュヌションに興味がある堎合は、圓瀟に連絡しおください - 䌚瀟 因子グルヌプ, Digital Shadows_の販売代理店です。あなたがしなければならないのは、自由圢匏で曞くこずだけです。 [メヌル保護].

著者 ポポフずしお О dima_go.

出所 habr.com

コメントを远加したす