Digital Shadows — kompetentnie pomaga w obniżeniu ryzyk cyfrowych

Digital Shadows — kompetentnie pomaga w obniżeniu ryzyk cyfrowych
By now, you might know what OSINT is and have used the Shodan search engine, or perhaps you're currently using a Threat Intelligence Platform to prioritize IOC from various feeds. However, it is sometimes necessary to consistently view your company from the outside and receive assistance in addressing identified incidents. Digital Shadows allows tracking of digital assets while its analytics suggest specific actions.

Essentially, Digital Shadows harmoniously complements an existing SOC or completely covers the functionality of monitoring the external perimeter. The ecosystem has been developed since 2011, featuring a wealth of interesting elements under the hood. DS_ monitors the Internet, social networks, and the darknet, filtering out only the important information from the vast flow.

In its weekly newsletter IntSum the company provides a table that you can use in your daily life for evaluating sources and the information received. You can also find the table at the end of the article.

Digital Shadows can detect and neutralize phishing domains, fake social media accounts; uncover compromised employee credentials and leaked data, identify information about planned cyberattacks on the company, continually monitor the public perimeter of the organization, and even regularly analyze mobile applications in a sandbox.

Identifying digital risks

Every company, in the course of its activities, develops networks of connections with clients and partners, making the data it seeks to protect increasingly vulnerable, with their quantity only growing.

Digital Shadows — kompetentnie pomaga w obniżeniu ryzyk cyfrowych
To start managing these risks, a company must look beyond its perimeter, control it, and obtain timely information about changes.

Data Loss Detection (sensitive documents accessible to employees, technical information, intellectual property).
Imagine that your intellectual property has been exposed on the Internet, or that internal confidential code accidentally made its way into a GitHub repository. Malicious actors can use this data to launch more targeted cyberattacks.

Online Brand Security (phishing domains and social media profiles imitating the company mobile software).
Ponieważ obecnie trudno znaleźć firmę, która nie miałaby profilu w mediach społecznościowych lub podobnej platformy do interakcji z potencjalnymi klientami, oszuści starają się podać za markę danej firmy. Cyberprzestępcy robią to, rejestrując fałszywe domeny, konta w mediach społecznościowych i aplikacje mobilne. W przypadku udanego phishingu / oszustwa, może to wpłynąć na dochody, lojalność oraz zaufanie klientów.

Redukcja powierzni ataku (wrażliwe usługi na styku z Internetem, otwarte porty, problematyczne certyfikaty).
W miarę rozwoju infrastruktury IT powiększa się również powierzchnia ataku oraz liczba informacji. W pewnym momencie wewnętrzne systemy mogą przypadkowo zostać opublikowane w zewnętrznym świecie, na przykład bazy danych.

DS_ powiadomi o problemach wcześniej, niż będą mogły zostać wykorzystane przez atakującego, wyodrębni najważniejsze sprawy, analitycy zalecą dalsze kroki i od razu będzie można przeprowadzić takedown.

Interfejs DS_

Można korzystać z bezpośredniego interfejsu webowego rozwiązania lub z API.

Jak można zauważyć, analiza jest przedstawiana w formie leja, począwszy od liczby wzmiankowań do rzeczywistych incydentów otrzymanych z różnych źródeł.

Digital Shadows — kompetentnie pomaga w obniżeniu ryzyk cyfrowych
Wiele osób korzysta z rozwiązania jak z Wikipedii z informacjami o aktywnych atakujących, prowadzonych przez nich kampaniach oraz wydarzeniach w dziedzinie bezpieczeństwa informacji.

Digital Shadows łatwo zintegrować z dowolnym zewnętrznym systemem. Wsparcie zarówno dla powiadomień, jak i REST API do integracji z własnym systemem. Można tu wymienić IBM QRadar, ArcSight, Demisto, Anomali i inne.

Jak zarządzać ryzykiem cyfrowym — 4 podstawowe kroki

Krok 1: Identyfikacja krytycznych dla biznesu aktywów

Ten pierwszy krok polega oczywiście na zrozumieniu, co jest dla organizacji najważniejsze i co chce chronić.

Można je podzielić na kluczowe kategorie:

  • Ludzie (klienci, pracownicy, partnerzy, dostawcy);
  • Organizacje (pokrewne i firmy obsługujące, wspólna infrastruktura);
  • Systemy i operacyjne aplikacje krytyczne (strony internetowe, portale, bazy danych klientów, systemy przetwarzania płatności, systemy dostępu pracowników lub aplikacje ERP).

Tworząc tę listę, warto kierować się prostą zasadą — aktywa powinny być związane z kluczowymi procesami biznesowymi lub ekonomicznie istotnymi funkcjami firmy.

Zazwyczaj dodaje się setki zasobów, w tym:

  • nazwy firm;
  • marki / znaki towarowe;
  • zakresy adresów IP;
  • domeny;
  • linki do mediów społecznościowych;
  • dostawców;
  • aplikacje mobilne;
  • numery patentów;
  • oznaczenia dokumentów;
  • identyfikatory DLP;
  • podpisy e-maili.

Dostosowanie usługi do własnych potrzeb zapewnia otrzymywanie tylko istotnych powiadomień. To iteracyjny cykl i użytkownicy systemu będą dodawać aktywa w miarę ich pojawiania się, takie jak nowe nazwy projektów, nadchodzące fuzje i przejęcia lub zaktualizowane domeny internetowe.

Krok 2: Zrozumienie potencjalnych zagrożeń

Aby jak najlepiej oszacować ryzyko, należy zrozumieć potencjalne zagrożenia i cyfrowe ryzyko firmy.

  1. Techniki, taktyki i procedury przestępców (TTP)
    Ramowy schemat MITRE ATT&CK i inne pomagają znaleźć wspólny język między obroną a atakiem. Zbieranie informacji i zrozumienie zachowań różnych przestępców dostarcza bardzo cennego kontekstu w obronie. Umożliwia to zrozumienie następnego kroku w obserwowanym ataku lub budowanie ogólnej koncepcji obrony na podstawie Kill Chain.
  2. Możliwości przestępców
    Atakujący wykorzysta najsłabsze ogniwo lub najkrótszą drogę. Różne wektory ataków i ich kombinacje — e-mail, internet, pasywne zbieranie informacji itp.

Krok 3: Monitorowanie niepożądanych pojawień się cyfrowych aktywów

Aby identyfikować aktywa, należy regularnie monitorować dużą liczbę źródeł, takich jak:

  • Repozytoria Git;
  • Źle skonfigurowane chmury;
  • Strony z pastebinami;
  • Media społecznościowe;
  • Fora kryminalne;
  • Dark web.

Aby zacząć, możesz skorzystać z darmowych narzędzi i technik, zgrupowanych według stopnia trudności w przewodniku ‘Praktyczny przewodnik po redukcji ryzyka cyfrowego’.

Krok 4: Podjęcie działań ochronnych

Po otrzymaniu powiadomienia należy podjąć konkretne kroki. Można wyróżnić działania taktyczne, operacyjne i strategiczne.

W Digital Shadows każde powiadomienie zawiera zalecane działania. Jeśli to domena phishingowa lub strona w mediach społecznościowych, można śledzić status działań naprawczych w sekcji 'Takedowns'.

Digital Shadows — kompetentnie pomaga w obniżeniu ryzyk cyfrowych

Dostęp do demo-portalu przez 7 dni

Od razu zaznaczam, że to nie jest pełnowartościowe testowanie, a jedynie tymczasowy dostęp do demo-portalu w celu zapoznania się z jego interfejsem i wyszukiwania niektórych informacji. Pełne testowanie będzie zawierało aktualne dane dla konkretnej firmy i zakłada pracę analityka.

Demo-portal będzie zawierał:

  • przykłady ostrzeżeń dla domen phishingowych, otwarte dane uwierzytelniające i słabości w infrastrukturze;
  • wyszukiwanie w stronach darknet, na forach kryminalnych, w feedach i wielu innych;
  • 200 profili zagrożeń cybernetycznych, narzędzi i kampanii.

Dostęp można uzyskać za pośrednictwem tej linkiem.

Cotygodniowe newslettery i podcasty

W cotygodniowym newsletterze IntSum można otrzymać skróconą informację o wydarzeniach i kluczowych wydarzeniach z ostatniego tygodnia. Można również posłuchać podcastu ShadowTalk.

Aby ocenić źródło Digital Shadows, wykorzystując jakościowe stwierdzenia z dwóch macierzy, oceniając wiarygodność źródeł i wiarygodność informacji uzyskanych od nich.

Digital Shadows — kompetentnie pomaga w obniżeniu ryzyk cyfrowych
Artykuł napisany na podstawie ‘Praktyczny przewodnik po redukcji ryzyka cyfrowego’.

Jeśli poszukujesz rozwiązania, możesz skontaktować się z nami — firmą Faktor grup, dystrybutorem Digital Shadows_. Wystarczy napisać w dowolnej formie na digitalshadows@fgts.ru.

Autorzy: popov-as i dima_go.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster