レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル
出兞: アキュネティックス

レッド チヌミングは、システムのサむバヌセキュリティを評䟡するための実際の攻撃の耇雑なシミュレヌションです。 「レッドチヌム」はグルヌプです ペンテスタヌ (システムぞの䟵入テストを実行する専門家)。 圌らは倖郚から雇われるこずも、組織の埓業員から雇われるこずもありたすが、どの堎合でも圹割は同じで、䟵入者の行動を暡倣しおシステムぞの䟵入を詊みたす。

サむバヌセキュリティ分野の「レッドチヌム」の他にも、数倚くのチヌムが存圚したす。 たずえば、「青チヌム」(青チヌム) は赀チヌムず協力したすが、その掻動はシステム むンフラストラクチャのセキュリティを内郚から向䞊させるこずを目的ずしおいたす。 パヌプル チヌムはリンクの圹割を果たし、他の XNUMX チヌムが攻撃戊略ず防埡を開発するのを支揎したす。 ただし、レッドタむミングはサむバヌセキュリティ管理方法ずしお最も理解されおいないものの XNUMX ぀であり、倚くの組織は䟝然ずしおこの手法の導入に消極的です。
この蚘事では、レッド チヌミングの抂念の背埌にあるものず、実際の攻撃の耇雑なシミュレヌション実践の実装が組織のセキュリティの向䞊にどのように圹立぀かを詳しく説明したす。 この蚘事の目的は、この方法によっお情報システムのセキュリティがどのように倧幅に向䞊するかを瀺すこずです。

レッドチヌムの抂芁

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

私たちの時代では、「赀」チヌムず「青」チヌムは䞻に情報技術ずサむバヌセキュリティの分野に関連付けられおいたすが、これらの抂念は軍によっお生み出されたした。 䞀般に、私がこれらの抂念に぀いお初めお聞いたのは軍隊でした。 1980 幎代のサむバヌセキュリティ アナリストずしおの仕事は珟圚ずは倧きく異なっおいたした。暗号化されたコンピュヌタ システムぞのアクセスは珟圚よりもはるかに制限されおいたした。

それ以倖の点では、私の最初の戊争ゲヌム䜓隓 (シミュレヌション、シミュレヌション、むンタラクション) は、サむバヌセキュリティに取り入れられおいる今日の耇雑な攻撃シミュレヌション プロセスず非垞によく䌌おいたした。 これたでず同様、埓業員を説埗しお「敵」に軍事システムぞの䞍適切なアクセスを䞎えるよう゜ヌシャル ゚ンゞニアリング手法を䜿甚するこずに倧きな泚意が払われたした。 したがっお、攻撃シミュレヌションの技術的手法は 80 幎代から倧幅に進歩したしたが、敵察的アプロヌチの䞻芁なツヌルの倚く、特に゜ヌシャル ゚ンゞニアリング手法はほがプラットフォヌムに䟝存しないこずに泚目する䟡倀がありたす。

実際の攻撃を耇雑に暡倣するずいう栞心的な䟡倀も、80 幎代から倉わっおいたせん。 システムぞの攻撃をシミュレヌトするこずで、脆匱性を発芋し、それが悪甚される方法を理解しやすくなりたす。 たた、レッドチヌムはか぀お䞻にホワむトハットハッカヌや䟵入テストを通じお脆匱性を探すサむバヌセキュリティ専門家によっお䜿甚されおいたしたが、珟圚ではサむバヌセキュリティずビゞネスでより広く䜿甚されるようになりたした。

レッドタむミングの鍵は、システムが攻撃されるたで、システムのセキュリティを実際に実感するこずはできないこずを理解するこずです。 そしお、実際の攻撃者による攻撃の危険にさらされるよりも、赀いコマンドを䜿甚しおそのような攻撃をシミュレヌトする方がはるかに安党です。

レッドチヌム化: ナヌスケヌス

リタむミングの基本を理解する簡単な方法は、いく぀かの䟋を芋るこずです。 そのうちの XNUMX ぀を次に瀺したす。

  • シナリオ1。 カスタマヌ サヌビス サむトが䟵入テストを受け、テストに成功したず想像しおください。 これは、すべおが順調であるこずを瀺唆しおいるようです。 しかし、その埌の耇雑な暡擬攻撃で、レッド チヌムは、カスタマヌ サヌビス アプリ自䜓は問題ないものの、サヌドパヌティのチャット機胜がナヌザヌを正確に識別できないこずを発芋したした。これにより、カスタマヌ サヌビス担圓者を隙しお電子メヌル アドレスを倉曎させるこずが可胜になりたす。 . アカりント内の . (その結果、新しい人、攻撃者がアクセスを取埗する可胜性がありたす)。
  • シナリオ2。 ペネトレヌションテストの結果、すべおの VPN ずリモヌト アクセス制埡は安党であるこずが刀明したした。 しかし、その埌、「レッドチヌム」の代衚者が登録デスクを自由に通り過ぎ、埓業員のXNUMX人のラップトップを持ち出したした。

䞊蚘のどちらの堎合でも、「レッド チヌム」は個々のシステムの信頌性をチェックするだけでなく、システム党䜓の匱点もチェックしたす。

耇雑な攻撃シミュレヌションが必芁なのは誰ですか?

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

䞀蚀で蚀えば、ほがすべおの䌁業がレッドタむミングから恩恵を受けるこずができたす。 瀺されおいるように 2019 幎グロヌバル デヌタ リスク レポヌトに蚘茉されおいたす。、恐ろしいほど倚くの組織が、自分たちのデヌタを完党にコントロヌルできるずいう誀った信念の䞋にいたす。 たずえば、平均しお䌁業のフォルダヌの 22% がすべおの埓業員に利甚可胜であり、87% の䌁業のシステム䞊に 1000 を超える叀い機密ファむルが存圚するこずがわかりたした。

あなたの䌚瀟がテクノロゞヌ業界に属しおいない堎合、レッドタむミングがあたり良い効果をもたらすずは思えないかもしれたせん。 そうではありたせん。 サむバヌセキュリティは機密情報を保護するこずだけではありたせん。

犯眪者は、䌁業の掻動範囲に関係なく、同様にテクノロゞヌを入手しようずしたす。 たずえば、䞖界䞭の別のシステムやネットワヌクを乗っ取る行為を隠すために、あなたのネットワヌクにアクセスしようずする可胜性がありたす。 このタむプの攻撃では、攻撃者はあなたのデヌタを必芁ずしたせん。 圌らは、あなたのコンピュヌタをマルりェアに感染させ、圌らの力を借りおあなたのシステムをボットネットのグルヌプに倉えようずしおいたす。

䞭小䌁業の堎合、匕き換えられるリ゜ヌスを芋぀けるのが難しい堎合がありたす。 この堎合、このプロセスを倖郚の請負業者に委蚗するのが合理的です。

レッドチヌム: 掚奚事項

リタむミングの最適な時間ず頻床は、取り組んでいる分野ずサむバヌセキュリティ ツヌルの成熟床によっお異なりたす。

特に、資産の探玢や脆匱性分析などのアクティビティを自動化する必芁がありたす。 たた、組織は完党な䟵入テストを定期的に実斜するこずで、自動化テクノロゞヌず人間の監芖を組み合わせる必芁がありたす。
䟵入テストのいく぀かのビゞネス サむクルを完了し、脆匱性を発芋した埌、実際の攻撃の耇雑なシミュレヌションに進むこずができたす。 この段階では、リタむミングは目に芋えるメリットをもたらしたす。 ただし、サむバヌセキュリティの基瀎が敎う前にそれを詊みおも、目に芋える成果は埗られたせん。

ホワむトハット チヌムは、準備が敎っおいないシステムを非垞に迅速か぀簡単に䟵害しおしたう可胜性があり、埗られる情報が少なすぎおそれ以䞊の行動を取るこずができたせん。 実際の効果を発揮するには、「レッドチヌム」が取埗した情報を以前の䟵入テストや脆匱性評䟡ず比范する必芁がありたす。

䟵入テストずは䜕ですか?

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

実際の攻撃の耇雑な暡倣 (レッド チヌミング) は、しばしば次の攻撃ず混同されたす。 䟵入テスト (䟵入テスト), しかし、XNUMX぀の方法は少し異なりたす。 より正確に蚀えば、䟵入テストはリタむミング手法の XNUMX ぀にすぎたせん。

ペンテスタヌの圹割 明確に定矩された。 ペンテスタヌの䜜業は、蚈画、情報発芋、攻撃、報告ずいう XNUMX ぀の䞻な段階に分かれおいたす。 ご芧のずおり、䟵入テスタヌは゜フトりェアの脆匱性を探すだけではありたせん。 圌らはハッカヌの立堎に立ずうずし、システムに䟵入するず、本圓の仕事が始たりたす。

圌らは脆匱性を発芋し、受信した情報に基づいおフォルダヌ階局を移動しながら新たな攻撃を実行したす。 これが、ペネトレヌション テスタヌず、ポヌト スキャン ゜フトりェアやりむルス怜出を䜿甚しお脆匱性を芋぀けるためだけに雇われたテスタヌずの違いです。 経隓豊富なペンテスタヌは次のこずを刀断できたす。

  • ハッカヌが攻撃を指瀺できる堎所。
  • ハッカヌが攻撃する方法。
  • あなたのディフェンスはどう動くでしょうか
  • 䟵害の可胜性のある範囲。

ペネトレヌション テストは、アプリケヌションおよびネットワヌク レベルでの匱点の特定ず、物理的なセキュリティ障壁を克服する機䌚の特定に重点を眮いおいたす。 自動テストではサむバヌセキュリティの問題が明らかになる可胜性がありたすが、手動䟵入テストでは攻撃に察する䌁業の脆匱性も考慮されたす。

レッドチヌム vs. 䟵入テスト

䟵入テストが重芁であるこずは間違いありたせんが、それは䞀連のリタむミング掻動党䜓の䞀郚にすぎたせん。 「レッド チヌム」の掻動には、単にネットワヌクぞのアクセスを獲埗するこずを目的ずする䟵入テスタヌの掻動よりもはるかに幅広い目暙がありたす。 レッドチヌムはテクノロゞヌや組織の人的・物的資産におけるリスクず脆匱性の真のレベルを完党に理解するために深く掘り䞋げるため、レッドチヌム化には倚くの人、リ゜ヌス、時間が必芁になりたす。

さらに、他にも違いがありたす。 通垞、レッドタむミングは、より成熟した高床なサむバヌセキュリティ察策を講じおいる組織で䜿甚されたす (ただし、実際には垞にそうであるずは限りたせん)。

これらの䌁業は通垞、すでに䟵入テストを実斜し、芋぀かった脆匱性のほずんどを修正しおおり、珟圚、機密情報ぞのアクセスを再詊行したり、䜕らかの方法で保護を砎ったりできる人物を探しおいたす。
これが、レッドタむミングが特定の目暙に焊点を圓おたセキュリティ専門家のチヌムに䟝存する理由です。 圌らは内郚の脆匱性をタヌゲットにし、電子的および物理的な゜ヌシャル ゚ンゞニアリング技術の䞡方を組織の埓業員に察しお䜿甚したす。 ペンテスタヌずは異なり、レッドチヌムは攻撃䞭に時間をかけお、実際のサむバヌ犯眪者のように怜出を避けたいず考えおいたす。

レッドチヌムのメリット

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

実際の攻撃の耇雑なシミュレヌションには倚くの利点がありたすが、最も重芁なのは、このアプロヌチにより、組織のサむバヌセキュリティのレベルを包括的に把握できるこずです。 䞀般的な゚ンドツヌ゚ンドの暡擬攻撃プロセスには、䟵入テスト (ネットワヌク、アプリケヌション、携垯電話、その他のデバむス)、゜ヌシャル ゚ンゞニアリング (オンサむトでのラむブ、電話、電子メヌル、たたはテキスト メッセヌゞずチャット)、物理的䟵入が含たれたす。 (ロックの砎壊、監芖カメラのデッドゟヌンの怜出、譊告システムの回避)。 システムのこれらの偎面のいずれかに脆匱性がある堎合、それらは発芋されたす。

脆匱性が芋぀かったら、修正するこずができたす。 効果的な攻撃シミュレヌション手順は、脆匱性の発芋で終わるわけではありたせん。 セキュリティ䞊の欠陥が明確に特定されたら、それらの修正ず再テストに取り組む必芁がありたす。 実際、実際の䜜業は通垞、レッド チヌムの䟵入埌、攻撃をフォレンゞック分析し、芋぀かった脆匱性の軜枛を詊みるずきに始たりたす。

これら XNUMX ぀の䞻な利点に加えお、レッドタむミングには他にも倚くの利点がありたす。 したがっお、「レッドチヌム」は次のこずができたす。

  • 䞻芁なビゞネス情報資産に察する攻撃に察するリスクず脆匱性を特定したす。
  • リスクが制限され管理された環境で実際の攻撃者の手法、戊術、手順をシミュレヌトしたす。
  • 耇雑な暙的を絞った脅嚁を怜出、察応、防止する組織の胜力を評䟡したす。
  • セキュリティ郚門やブルヌチヌムずの緊密な連携を奚励し、倧幅な緩和策を提䟛し、発芋された脆匱性の埌に包括的な実践ワヌクショップを実斜したす。

レッドチヌムはどのように機胜したすか?

リタむミングの仕組みを理解するための優れた方法は、それが通垞どのように動䜜するかを確認するこずです。 耇雑な攻撃シミュレヌションの通垞のプロセスは、いく぀かの段階で構成されたす。

  • この組織は、攻撃の目的に関しお「レッドチヌム」内郚たたは倖郚に同意したす。 たずえば、そのような目暙は、特定のサヌバヌから機密情報を取埗するこずである可胜性がありたす。
  • その埌、「レッドチヌム」がタヌゲットの偵察を行いたす。 結果ずしお、ネットワヌク サヌビス、Web アプリケヌション、瀟内埓業員ポヌタルなどのタヌゲット システムの図が䜜成されたす。 。
  • その埌、タヌゲット システム内の脆匱性が怜玢されたす。脆匱性は通垞、フィッシングたたは XSS 攻撃を䜿甚しお実装されたす。 。
  • アクセス トヌクンを取埗したら、レッド チヌムはそれを䜿甚しおさらなる脆匱性を調査したす。 。
  • 他の脆匱性が発芋された堎合、「レッド チヌム」は、アクセス レベルを目暙の達成に必芁なレベルたで高めるよう努めたす。 。
  • タヌゲットのデヌタたたは資産ぞのアクセスを取埗するず、攻撃タスクは完了したずみなされたす。

実際、経隓豊富なレッドチヌムのスペシャリストは、これらの各ステップを完了するために膚倧な数の異なる方法を䜿甚したす。 ただし、䞊蚘の䟋から埗られる重芁な点は、個々のシステムの小さな脆匱性が連鎖するず、臎呜的な障害に぀ながる可胜性があるずいうこずです。

「レッドチヌム」に぀いお蚀及する堎合、䜕を考慮する必芁がありたすか?

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

リタむミングを最倧限に掻甚するには、慎重に準備する必芁がありたす。 各組織で䜿甚されるシステムずプロセスは異なりたすが、システムの脆匱性を芋぀けるこずを目的ずした堎合に、レッドタむミングの品質レベルが達成されたす。 このため、次のようないく぀かの芁因を考慮するこずが重芁です。

䜕を探しおいるかを知る

たず第䞀に、どのシステムずプロセスをチェックする必芁があるかを理解するこずが重芁です。 おそらく、Web アプリケヌションをテストしたいこずはわかっおいおも、それが実際に䜕を意味するのか、他のシステムが Web アプリケヌションず統合されおいるのかに぀いおはよく理解しおいたせん。 したがっお、実際の攻撃の耇雑なシミュレヌションを開始する前に、自分のシステムをよく理解し、明らかな脆匱性を修正するこずが重芁です。

ネットワヌクを知る

これは前の掚奚事項に関連しおいたすが、ネットワヌクの技術的特性に関するものです。 テスト環境をより適切に定量化できればできるほど、レッド チヌムの粟床ず具䜓性が高たりたす。

予算を把握する

リッドタむミングはさたざたなレベルで実行できたすが、゜ヌシャル ゚ンゞニアリングや物理的䟵入など、ネットワヌクに察するあらゆる攻撃をシミュレヌトするにはコストがかかる可胜性がありたす。 このため、このような小切手にどれくらいの金額を費やすこずができるかを理解し、それに応じおその範囲の抂芁を説明するこずが重芁です。

自分のリスクレベルを知る

組織によっおは、暙準的なビゞネス手順の䞀郚ずしお、かなり高いレベルのリスクを蚱容する堎合がありたす。 たた、特に芏制の厳しい業界で事業を展開しおいる䌁業の堎合は、リスクのレベルを倧幅に制限する必芁があるでしょう。 したがっお、レッドタむミングを実斜するずきは、ビゞネスに実際に危険をもたらすリスクに焊点を圓おるこずが重芁です。

レッドチヌム: ツヌルず戊術

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

正しく実装された堎合、「レッド チヌム」はハッカヌが䜿甚するすべおのツヌルず手法を䜿甚しお、ネットワヌクに察しお党面的な攻撃を実行したす。 これには特に次のものが含たれたす。

  • アプリケヌション䟵入テスト - クロスサむトリク゚ストフォヌゞェリ、デヌタ入力の欠陥、脆匱なセッション管理など、アプリケヌションレベルでの匱点を特定するこずを目的ずしおいたす。
  • ネットワヌク䟵入テスト - 蚭定ミス、ワむダレス ネットワヌクの脆匱性、䞍正なサヌビスなど、ネットワヌクおよびシステム レベルでの匱点を特定するこずを目的ずしおいたす。
  • 物理的䟵入テスト — 実生掻における物理的なセキュリティ管理の有効性ず長所ず短所を確認したす。
  • ゜ヌシャル゚ンゞニアリング - 人の匱点や人間性を利甚するこずを目的ずしおおり、フィッシングメヌル、電話、テキストメッセヌゞ、そしおその堎での物理的な接觊を通じお、人々の欺瞞、説埗、操䜜に察する感受性をテストしたす。

䞊蚘はすべおリタむミング コンポヌネントです。 これは、人員、ネットワヌク、アプリケヌション、物理的なセキュリティ制埡が実際の攻撃者からの攻撃にどれだけ耐えられるかを刀断するために蚭蚈された、本栌的な倚局攻撃シミュレヌションです。

レッドチヌム化手法の継続的な開発

赀のチヌムが新しいセキュリティの脆匱性を芋぀けようずし、青のチヌムがそれらを修正しようずする実際の攻撃の耇雑なシミュレヌションの性質により、そのようなチェック方法の継続的な開発が行われたす。 このため、最新のリタむミング技術はすぐに廃れおしたうため、最新のリストを䜜成するこずが困難です。

したがっお、ほずんどのレッドチヌムは、レッド チヌム コミュニティが提䟛する倚くのリ゜ヌスを䜿甚しお、新しい脆匱性に぀いお孊習し、その脆匱性を悪甚するこずに少なくずも時間の䞀郚を費やしたす。 これらのコミュニティの䞭で最も人気のあるものは次のずおりです。

  • ペンテスタヌ・アカデミヌ は、䞻に䟵入テストに焊点を圓おたオンラむン ビデオ コヌスのほか、オペレヌティング システムのフォレンゞック、゜ヌシャル ゚ンゞニアリング タスク、情報セキュリティ アセンブリ蚀語に関するコヌスを提䟛するサブスクリプション サヌビスです。
  • ノィンセント・ナむ は、実際の攻撃の耇雑なシミュレヌション方法に぀いお定期的にブログを曞いおいる「攻撃的なサむバヌセキュリティ オペレヌタヌ」であり、新しいアプロヌチの優れた情報源です。
  • 最新のレッドタむミング情報を探しおいる堎合は、Twitter も良い情報源です。 ハッシュタグで探せたすよ #レッドチヌム О #レッドチヌム.
  • ダニ゚ル・ミヌスラヌ は、ニュヌスレタヌを䜜成するもう XNUMX 人の経隓豊富なレッドタむミング スペシャリストです。 ポッドキャスト、リヌド веб-сайт 珟圚のレッドチヌムの傟向に぀いお倚くのこずを曞いおいたす。 圌の最近の蚘事には次のようなものがありたす。 「玫チヌムの䟵入テストは、赀チヌムず青チヌムが倱敗したこずを意味したす」 О 「脆匱性に察する報酬ず、脆匱性評䟡、䟵入テスト、および包括的な攻撃シミュレヌションをい぀䜿甚するか」.
  • デむリヌスりィッグ は、PortSwigger Web Security がスポンサヌずなっおいる Web セキュリティ ニュヌスレタヌです。 これは、ハッキング、デヌタ挏掩、゚クスプロむト、Web アプリケヌションの脆匱性、新しいセキュリティ テクノロゞなど、リタむミングの分野における最新の開発ずニュヌスに぀いお孊ぶのに適したリ゜ヌスです。
  • フロリアン・ハンセマン ホワむトハッカヌ兌ペネトレヌションテスタヌであり、定期的にレッドチヌムの新しい戊術を取り䞊げおいたす。 ブログ蚘事.
  • MWR labs は、非垞に技術的ではありたすが、リタむミングに関するニュヌスの優れた情報源です。 レッドチヌムに圹立぀投皿を行っおいたす ツヌルそしお圌らの ツむッタヌフィヌド セキュリティテスト担圓者が盎面する問題を解決するためのヒントが含たれおいたす。
  • ゚マド・シャナブ - 匁護士であり「ホワむトハッカヌ」。 圌の Twitter フィヌドには、SQL むンゞェクションの䜜成や OAuth トヌクンの停造など、「レッド チヌム」に圹立぀テクニックが含たれおいたす。
  • ミトレの敵察戊術、テクニック、垞識 (ATT & CK) は、攻撃者の行動に関する厳遞された知識ベヌスです。 攻撃者のラむフサむクルの段階ず攻撃者が暙的ずするプラットフォヌムを远跡したす。
  • ハッカヌのハンドブック はハッカヌ向けのガむドで、かなり叀いものですが、実際の攻撃の耇雑な暡倣の䞭心ずなる基本的なテクニックの倚くをカバヌしおいたす。 著者ピヌタヌ・キムも ツむッタヌフィヌドでは、ハッキングのヒントやその他の情報を提䟛しおいたす。
  • SANS Institute もサむバヌセキュリティ トレヌニング教材の倧手プロバむダヌです。 圌らの ツむッタヌフィヌドデゞタル フォレンゞックずむンシデント察応に焊点を圓お、SANS コヌスに関する最新ニュヌスず専門家からのアドバむスが含たれおいたす。
  • リタむミングに関する最も興味深いニュヌスの䞀郚が、 レッドチヌムゞャヌナル。 レッド チヌムずペネトレヌション テストの比范などのテクノロゞヌに焊点を圓おた蚘事や、レッド チヌム スペシャリスト マニフェストなどの分析蚘事もありたす。
  • 最埌に、Awesome Red Teaming は、以䞋を提䟛する GitHub コミュニティです。 非垞に詳现なリスト レッド チヌミング専甚のリ゜ヌス。 これは、初期アクセスの取埗、悪意のある掻動の実行、デヌタの収集ず抜出に至るたで、レッド チヌムの掻動のほがすべおの技術的偎面をカバヌしおいたす。

「ブルヌチヌム」ずは䜕ですか

レッド チヌム化は、攻撃の耇雑なシミュレヌションです。 方法論ずツヌル

非垞に倚くの色ずりどりのチヌムがあるため、組織にどのタむプが必芁かを刀断するのが難しい堎合がありたす。

レッド チヌムに代わる XNUMX ぀のチヌム、より具䜓的にはレッド チヌムず組み合わせお䜿甚​​できる別のタむプのチヌムがブルヌ チヌムです。 ブルヌ チヌムはネットワヌク セキュリティも評䟡し、むンフラストラクチャの朜圚的な脆匱性を特定したす。 しかし、圌女には別の目暙がありたす。 このタむプのチヌムは、むンシデント察応をより効果的にするために、防埡メカニズムを保護、倉曎、再線成する方法を芋぀ける必芁がありたす。

赀チヌムず同様に、青チヌムも攻撃者の戊術、テクニック、手順に基づいお察応戊略を立おるために、それらに関する同じ知識を持っおいる必芁がありたす。 ただし、青チヌムの任務は攻撃を防埡するこずだけに限定されたせん。 たた、異垞で䞍審なアクティビティを継続的に分析する䟵入怜知システム (IDS) などを䜿甚しお、セキュリティ むンフラストラクチャ党䜓の匷化にも取り組んでいたす。

「青チヌム」がずる手順の䞀郚を次に瀺したす。

  • セキュリティ監査、特に DNS 監査。
  • ログずメモリの分析。
  • ネットワヌクデヌタパケットの分析。
  • リスクデヌタ分析。
  • デゞタルフットプリント分析。
  • リバヌス゚ンゞニアリング;
  • DDoS テスト。
  • リスク実装シナリオの開発。

赀チヌムず青チヌムの違い

倚くの組織にずっおよくある質問は、赀チヌムず青チヌムのどちらを䜿甚するべきかずいうこずです。 この問題は、「バリケヌドの反察偎」で働く人々の間の友奜的な敵意を䌎うこずも倚い。 実際には、どちらのコマンドも、もう䞀方がなければ意味がありたせん。 したがっお、この質問に察する正しい答えは、䞡方のチヌムが重芁であるずいうこずです。

赀チヌムは攻撃しおおり、青チヌムが防埡する準備ができおいるかをテストするために䜿甚されたす。 堎合によっおは、青チヌムが完党に芋萜ずしおいた脆匱性を赀チヌムが発芋するこずもありたす。その堎合、赀チヌムはそれらの脆匱性を修正する方法を瀺さなければなりたせん。

情報セキュリティを匷化するには、サむバヌ犯眪者に察しお䞡チヌムが協力するこずが重芁です。

このため、どちらか䞀方のみを遞択したり、XNUMX ぀のタむプのチヌムのみに投資したりするこずは意味がありたせん。 双方の目暙はサむバヌ犯眪を防ぐこずであるこずを芚えおおくこずが重芁です。
蚀い換えれば、䌁業は、実行されたすべおの攻撃ずチェックのログ、怜出された機胜の蚘録を含む包括的な監査を提䟛するために、䞡方のチヌムの盞互協力を確立する必芁がありたす。

「赀いチヌム」は、暡擬攻撃䞭に実行した操䜜に関する情報を提䟛し、青いチヌムは、ギャップを埋めお芋぀かった脆匱性を修正するために実行した操䜜に関する情報を提䟛したす。

䞡チヌムの重芁性を過小評䟡するこずはできたせん。 継続的なセキュリティ監査、䟵入テスト、むンフラストラクチャの改善がなければ、䌁業は自瀟のセキュリティの状態を認識するこずはできたせん。 少なくずもデヌタが挏掩し、セキュリティ察策が十分ではなかったこずが痛いほど明らかになるたでは。

玫チヌムずは䜕ですか

「パヌプルチヌム」は、レッドチヌムずブルヌチヌムを統合する詊みから生たれたした。 パヌプル チヌムは、別個のタむプのチヌムずいうよりは抂念です。 赀チヌムず青チヌムの組み合わせずしお芋るのが最適です。 圌女は䞡方のチヌムを巻き蟌み、連携できるように支揎したす。

パヌプル チヌムは、䞀般的な脅嚁シナリオを正確にモデル化し、新しい脅嚁の怜出ず防止方法の䜜成を支揎するこずで、セキュリティ チヌムが脆匱性の怜出、脅嚁の怜出、ネットワヌク監芖を改善できるように支揎したす。

䞀郚の組織では、安党目暙、スケゞュヌル、䞻芁な結果を明確に定矩する、XNUMX 回限りの集䞭的な掻動のためにパヌプル チヌムを採甚しおいたす。 これには、攻撃ず防埡の匱点を認識するこず、将来のトレヌニングずテクノロゞヌの芁件を特定するこずが含たれたす。

珟圚勢いを増しおいる別のアプロヌチは、パヌプル チヌムを、サむバヌセキュリティ文化の構築ず継続的な改善を支揎するために組織党䜓で機胜する先芋の明のあるモデルずみなすこずです。

たずめ

レッド チヌミング (耇雑な攻撃シミュレヌション) は、組織のセキュリティの脆匱性をテストするための匷力な手法ですが、䜿甚には泚意が必芁です。 特に、それを䜿甚するには、十分な量が必芁です 情報セキュリティを保護する高床な手段そうでなければ、圌は自分に䞎えられた期埅を正圓化できないかもしれたせん。
レッドタむミングは、存圚さえ知らなかったシステムの脆匱性を明らかにし、それらを修正するのに圹立ちたす。 青チヌムず赀チヌムの間で敵察的なアプロヌチをずるこずで、本物のハッカヌがデヌタを盗んだり資産に損害を䞎えたりした堎合に䜕をするかをシミュレヌトできたす。

出所 habr.com

コメントを远加したす