{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>\u0179r\u00f3d\u0142o: Acunetix<\/i><\/p>\n<p>Red Teaming (atak \u00abczerwonej dru\u017cyny\u00bb) to kompleksowa symulacja rzeczywistych atak\u00f3w maj\u0105ca na celu ocen\u0119 bezpiecze\u0144stwa system\u00f3w. \u00abCzerwona dru\u017cyna\u00bb to grupa <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">pentester\u00f3w <\/a><\/noindex> (specjalist\u00f3w przeprowadzaj\u0105cych testy penetracyjne systemu). Mog\u0105 to by\u0107 zar\u00f3wno zewn\u0119trzni kontrahenci, jak i pracownicy twojej organizacji, ale w ka\u017cdym przypadku ich rola jest taka sama \u2014 symulowa\u0107 dzia\u0142ania cyberprzest\u0119pc\u00f3w i pr\u00f3bowa\u0107 uzyska\u0107 dost\u0119p do twojego systemu.<\/p>\n<p>Obok \u00abczerwonych dru\u017cyn\u00bb w cyberbezpiecze\u0144stwie funkcjonuje tak\u017ce szereg innych. Na przyk\u0142ad \u00abniebieska dru\u017cyna\u00bb (Blue Team) wsp\u00f3\u0142pracuje z czerwon\u0105, ale jej dzia\u0142alno\u015b\u0107 koncentruje si\u0119 na poprawie bezpiecze\u0144stwa infrastruktury systemu od wewn\u0105trz. \u00abFioletowa dru\u017cyna\u00bb (Purple Team) dzia\u0142a jako ogniwo \u0142\u0105cz\u0105ce, pomagaj\u0105c dw\u00f3m pozosta\u0142ym dru\u017cynom w opracowywaniu strategii ataku i \u015brodk\u00f3w ochrony. Niemniej jednak, red teaming jest jedn\u0105 z najmniej zrozumia\u0142ych metod zarz\u0105dzania cyberbezpiecze\u0144stwem, a wiele organizacji wci\u0105\u017c niech\u0119tnie korzysta z tej praktyki.<br \/>\nW tym artykule dok\u0142adnie wyja\u015bnimy, co kryje si\u0119 za poj\u0119ciem Red Teaming i jak wdro\u017cenie praktyk kompleksowej symulacji rzeczywistych atak\u00f3w mo\u017ce pom\u00f3c w poprawie bezpiecze\u0144stwa twojej organizacji. Celem artyku\u0142u jest pokazanie, jak ta metoda mo\u017ce znacznie zwi\u0119kszy\u0107 bezpiecze\u0144stwo twoich system\u00f3w informacyjnych.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: przegl\u0105d<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCho\u0107 w dzisiejszych czasach \u00abczerwone\u00bb i \u00abniebieskie\u00bb dru\u017cyny kojarzone s\u0105 przede wszystkim z obszarem technologii informacyjnych i cyberbezpiecze\u0144stwa, poj\u0119cia te zosta\u0142y wymy\u015blone przez wojsko. Og\u00f3lnie rzecz bior\u0105c, to w armii po raz pierwszy us\u0142ysza\u0142em o tych poj\u0119ciach. Praca analityka ds. cyberbezpiecze\u0144stwa w latach 80. znacznie r\u00f3\u017cni\u0142a si\u0119 od dzisiejszej: dost\u0119p do zaszyfrowanych system\u00f3w komputerowych by\u0142 znacznie bardziej ograniczony ni\u017c obecnie.<\/p>\n<p>W pozosta\u0142ym zakresie moje pierwsze do\u015bwiadczenie w grach wojennych \u2014 modelowanie, symulacja i organizacja wsp\u00f3\u0142pracy \u2014 by\u0142o bardzo podobne do dzisiejszego procesu z\u0142o\u017conej symulacji atak\u00f3w, kt\u00f3ry zyska\u0142 na znaczeniu w cyberbezpiecze\u0144stwie. Tak jak teraz, ogromn\u0105 uwag\u0119 po\u015bwi\u0119cano wykorzystaniu metod in\u017cynierii spo\u0142ecznej, aby przekona\u0107 pracownik\u00f3w do udzielenia \u00abwrogowi\u00bb niezgodnego z prawem dost\u0119pu do system\u00f3w wojskowych. Dlatego, chocia\u017c techniczne metody symulacji atak\u00f3w znacznie si\u0119 rozwin\u0119\u0142y w por\u00f3wnaniu do lat 80-tych, warto zauwa\u017cy\u0107, \u017ce wiele z podstawowych narz\u0119dzi podej\u015bcia rywalizacyjnego, a zw\u0142aszcza techniki in\u017cynierii spo\u0142ecznej, w du\u017cej mierze nie zale\u017cy od platformy.<\/p>\n<p>Podstawowa warto\u015b\u0107 z\u0142o\u017conej symulacji rzeczywistych atak\u00f3w r\u00f3wnie\u017c nie zmieni\u0142a si\u0119 od lat 80-tych. Symuluj\u0105c atak na swoje systemy, \u0142atwiej jest wykry\u0107 luki i zrozumie\u0107, jak mog\u0105 by\u0107 wykorzystane. I chocia\u017c wcze\u015bniej red teaming by\u0142 g\u0142\u00f3wnie wykorzystywany przez \u00abbia\u0142ych haker\u00f3w\u00bb i specjalist\u00f3w ds. cyberbezpiecze\u0144stwa w poszukiwaniu luk poprzez testowanie na penetrowanie, obecnie ta metoda zyska\u0142a szersze zastosowanie w dziedzinie cyberbezpiecze\u0144stwa i biznesu.<\/p>\n<p>Kluczowe dla red teamingu jest zrozumienie, \u017ce w rzeczywisto\u015bci nie mo\u017cna uzyska\u0107 pe\u0142nego obrazu bezpiecze\u0144stwa swoich system\u00f3w, dop\u00f3ki nie zostan\u0105 one zaatakowane. I zamiast nara\u017ca\u0107 si\u0119 na ryzyko ataku ze strony prawdziwych przest\u0119pc\u00f3w, znacznie bezpieczniej jest zasymulowa\u0107 taki atak z pomoc\u0105 \u00abczerwonej dru\u017cyny\u00bb.<\/p>\n<h2> Red Teaming: scenariusze u\u017cycia<\/h2>\n<p>\nProsty spos\u00f3b, aby zrozumie\u0107 podstawy red teamingu, to przyjrze\u0107 si\u0119 kilku przyk\u0142adom. Oto dwa z nich:<\/p>\n<ul>\n<li><strong>Scenariusz 1.<\/strong> Wyobra\u017a sobie, \u017ce przeprowadzono test penetracyjny strony internetowej obs\u0142ugi klienta, kt\u00f3ry zako\u0144czy\u0142 si\u0119 sukcesem. Wydaje si\u0119, \u017ce to oznacza, \u017ce wszystko jest w porz\u0105dku. Jednak p\u00f3\u017aniej, w wyniku kompleksowej symulacji ataku, \u00abczerwona dru\u017cyna\u00bb odkrywa, \u017ce chocia\u017c sama aplikacja obs\u0142ugi klienta dzia\u0142a prawid\u0142owo, funkcja czatu zewn\u0119trznego nie jest w stanie dok\u0142adnie identyfikowa\u0107 os\u00f3b, co daje mo\u017cliwo\u015b\u0107 oszukania przedstawicieli obs\u0142ugi klienta, aby zmienili adres e-mail w koncie (w wyniku czego nowa osoba, przest\u0119pca, mo\u017ce uzyska\u0107 dost\u0119p).<\/li>\n<li><strong>Scenariusz 2. <\/strong>W wyniku przeprowadzenia test\u00f3w penetracyjnych stwierdzono, \u017ce wszystkie \u015brodki kontroli VPN i zdalnego dost\u0119pu s\u0105 zabezpieczone. Jednak\u017ce przedstawiciel \u201eczerwonej dru\u017cyny\u201d bez przeszk\u00f3d przechodzi obok recepcji i wynosi laptopa jednego z pracownik\u00f3w.<\/li>\n<\/ul>\n<p>\nW obu wspomnianych przypadkach \u201eczerwona dru\u017cyna\u201d sprawdza nie tylko solidno\u015b\u0107 ka\u017cdego systemu z osobna, ale tak\u017ce ca\u0142ego systemu jako ca\u0142o\u015bci w poszukiwaniu s\u0142abych punkt\u00f3w.<\/p>\n<h2> Kto potrzebuje kompleksowej symulacji atak\u00f3w?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKr\u00f3tko m\u00f3wi\u0105c, praktycznie ka\u017cda firma mo\u017ce skorzysta\u0107 z red teamingu. Jak pokazano <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">w naszym raporcie o ryzykach danych globalnych z 2019 roku.<\/a><\/noindex>, przera\u017caj\u0105co du\u017ca liczba organizacji jest w fa\u0142szywym poczuciu, \u017ce maj\u0105 pe\u0142n\u0105 kontrol\u0119 nad swoimi danymi. Odkryli\u015bmy na przyk\u0142ad, \u017ce \u015brednio 22% folder\u00f3w firmy jest dost\u0119pnych dla ka\u017cdego pracownika oraz \u017ce 87% firm ma ponad 1000 przestarza\u0142ych plik\u00f3w poufnych w swoich systemach.<\/p>\n<p>Je\u015bli Twoja firma nie dzia\u0142a w bran\u017cy technologicznej, mo\u017ce wydawa\u0107 si\u0119, \u017ce red teaming nie przyniesie wiele korzy\u015bci. Ale to nieprawda. Cyberbezpiecze\u0144stwo to nie tylko ochrona informacji poufnych.<\/p>\n<p>Cyberprzest\u0119pcy r\u00f3wnie mocno pr\u00f3buj\u0105 zdoby\u0107 technologie, niezale\u017cnie od sektora dzia\u0142alno\u015bci firmy. Na przyk\u0142ad mog\u0105 d\u0105\u017cy\u0107 do uzyskania dost\u0119pu do Twojej sieci, aby w ten spos\u00f3b ukry\u0107 swoje dzia\u0142ania maj\u0105ce na celu przej\u0119cie innego systemu lub sieci w innym miejscu na \u015bwiecie. W tym typie ataku Twoje dane nie s\u0105 dla nich istotne. Chc\u0105 zainfekowa\u0107 z\u0142o\u015bliwym oprogramowaniem w\u0142a\u015bnie Twoje komputery, aby w ten spos\u00f3b przekszta\u0142ci\u0107 Tw\u00f3j system w sie\u0107 botnet\u00f3w.<\/p>\n<p>Dla ma\u0142ych firm mo\u017ce by\u0107 trudno znale\u017a\u0107 zasoby do przeprowadzenia red teamingu. W takim przypadku ma sens zlecenie przeprowadzenia tego procesu zewn\u0119trznemu wykonawcy.<\/p>\n<h2> Red Teaming: zalecenia<\/h2>\n<p>\nOptymalny czas przeprowadzenia red teamingu oraz jego cz\u0119stotliwo\u015b\u0107 zale\u017c\u0105 od sektora, w kt\u00f3rym pracujesz, oraz od stopnia rozwoju Twoich \u015brodk\u00f3w zapewnienia cyberbezpiecze\u0144stwa.<\/p>\n<p>W szczeg\u00f3lno\u015bci powiniene\u015b zautomatyzowa\u0107 dzia\u0142ania takie jak badanie aktyw\u00f3w i analiza podatno\u015bci. Twoja organizacja powinna r\u00f3wnie\u017c \u0142\u0105czy\u0107 technologie zautomatyzowane z kontrol\u0105 ludzk\u0105, regularnie przeprowadzaj\u0105c kompleksowe testy penetracyjne.<br \/>\nPo zako\u0144czeniu kilku cykli biznesowych testowania penetracyjnego i poszukiwania podatno\u015bci, mo\u017cesz przyst\u0105pi\u0107 do kompleksowej symulacji rzeczywistego ataku. Na tym etapie red teaming przyniesie ci zauwa\u017calne korzy\u015bci. Jednak pr\u00f3ba przeprowadzenia go zanim zbudujesz podstawy cyberbezpiecze\u0144stwa, nie przyniesie wymiernych rezultat\u00f3w.<\/p>\n<p>Zesp\u00f3\u0142 \"bia\u0142ych haker\u00f3w\" prawdopodobnie b\u0119dzie w stanie tak szybko i \u0142atwo narazi\u0107 nieprzygotowany system, \u017ce uzyskasz zbyt ma\u0142o informacji, aby podj\u0105\u0107 dalsze kroki. Aby uzyska\u0107 rzeczywisty efekt, informacje uzyskane od \"czerwonego zespo\u0142u\" powinny by\u0107 por\u00f3wnane z wcze\u015bniejszymi testami penetracyjnymi i ocenami podatno\u015bci.<\/p>\n<h2> Czym jest testowanie penetracyjne?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKompleksow\u0105 symulacj\u0119 rzeczywistego ataku (Red Teaming) cz\u0119sto myli si\u0119 z <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">testowaniem penetracyjnym (pentest),<\/a><\/noindex>ale te dwie metody r\u00f3\u017cni\u0105 si\u0119 nieco. Dok\u0142adniej m\u00f3wi\u0105c, testowanie penetracyjne jest tylko jedn\u0105 z metod red teamingu.<\/p>\n<p>Rola pentestera <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">jest dosy\u0107 jasno okre\u015blona.<\/a><\/noindex>Praca pentester\u00f3w dzieli si\u0119 na cztery g\u0142\u00f3wne etapy: planowanie, zbieranie informacji, atak i raportowanie. Jak wida\u0107, pentesterzy robi\u0105 wi\u0119cej ni\u017c tylko poszukiwanie podatno\u015bci oprogramowania. Staraj\u0105 si\u0119 wczu\u0107 w rol\u0119 haker\u00f3w, a po dostaniu si\u0119 do twojego systemu zaczyna si\u0119 ich prawdziwa praca.<\/p>\n<p>Oni odkrywaj\u0105 podatno\u015bci, a nast\u0119pnie przeprowadzaj\u0105 nowe ataki, opieraj\u0105c si\u0119 na uzyskanych informacjach, poruszaj\u0105c si\u0119 po hierarchii folder\u00f3w. To w\u0142a\u015bnie tym r\u00f3\u017cni\u0105 si\u0119 specjali\u015bci przeprowadzaj\u0105cy test penetracyjny od tych, kt\u00f3rzy s\u0105 zatrudniani tylko do poszukiwania podatno\u015bci, korzystaj\u0105c z oprogramowania do skanowania port\u00f3w lub wykrywania wirus\u00f3w. Do\u015bwiadczony pentester mo\u017ce okre\u015bli\u0107:<\/p>\n<ul>\n<li>gdzie hakerzy mog\u0105 skierowa\u0107 sw\u00f3j atak;<\/li>\n<li>jak hakerzy b\u0119d\u0105 atakowa\u0107; <\/li>\n<li>jak zachowa si\u0119 twoja obrona; <\/li>\n<li>jaki mo\u017ce by\u0107 rozmiar naruszenia. <\/li>\n<\/ul>\n<p>\nTesty penetracyjne maj\u0105 na celu wykrycie luk w aplikacjach i sieciach, a tak\u017ce mo\u017cliwo\u015bci pokonywania fizycznych barier bezpiecze\u0144stwa. Chocia\u017c zautomatyzowane testy mog\u0105 ujawni\u0107 pewne problemy z cyberbezpiecze\u0144stwem, r\u0119czne testy penetracyjne bior\u0105 pod uwag\u0119 tak\u017ce podatno\u015b\u0107 biznesu na ataki.<\/p>\n<h2> Red Teaming vs. testy penetracyjne<\/h2>\n<p>\nNiezaprzeczalnie test penetracyjny jest wa\u017cny, ale stanowi tylko cz\u0119\u015b\u0107 ca\u0142ego szeregu dzia\u0142a\u0144 podejmowanych w ramach red teamingu. Dzia\u0142ania \u201eczerwonej dru\u017cyny\u201d maj\u0105 znacznie szersze cele ni\u017c pentesterzy, kt\u00f3rzy cz\u0119sto d\u0105\u017c\u0105 jedynie do uzyskania dost\u0119pu do sieci. W red teamingu zazwyczaj anga\u017cuje si\u0119 wi\u0119cej os\u00f3b, zasob\u00f3w i czasu, poniewa\u017c specjali\u015bci z \u201eczerwonej dru\u017cyny\u201d g\u0142\u0119boko analizuj\u0105, aby w pe\u0142ni zrozumie\u0107 rzeczywisty poziom ryzyka i podatno\u015bci w technologiach oraz zasobach ludzkich i fizycznych organizacji.<\/p>\n<p>Ponadto istniej\u0105 inne r\u00f3\u017cnice. Red teaming zazwyczaj jest wykorzystywany przez organizacje z bardziej dojrza\u0142ymi i rozwini\u0119tymi \u015brodkami cyberbezpiecze\u0144stwa (chocia\u017c w praktyce nie zawsze tak jest).<\/p>\n<p>Zwykle s\u0105 to firmy, kt\u00f3re ju\u017c przeprowadzi\u0142y testy penetracyjne i naprawi\u0142y wi\u0119kszo\u015b\u0107 wykrytych podatno\u015bci, a teraz szukaj\u0105 kogo\u015b, kto ponownie spr\u00f3buje uzyska\u0107 dost\u0119p do poufnych informacji lub z\u0142ama\u0107 zabezpieczenia w dowolny spos\u00f3b.<br \/>\nDlatego red teaming polega na zespole ekspert\u00f3w ds. bezpiecze\u0144stwa, skupionych na konkretnym celu. Skupiaj\u0105 si\u0119 na wewn\u0119trznych podatno\u015bciach i wykorzystuj\u0105 zar\u00f3wno metody elektroniczne, jak i fizyczne techniki in\u017cynierii spo\u0142ecznej wzgl\u0119dem pracownik\u00f3w organizacji. W przeciwie\u0144stwie do pentester\u00f3w, \u201eczerwone dru\u017cyny\u201d nie spiesz\u0105 si\u0119 podczas swoich atak\u00f3w, chc\u0105c unikn\u0105\u0107 wykrycia, tak jak zrobi\u0142by to prawdziwy cyberprzest\u0119pca.<\/p>\n<h2> Zalety Red Teamingu<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW kompleksowej symulacji rzeczywistych atak\u00f3w jest wiele zalet, ale najwa\u017cniejsze jest to, \u017ce podej\u015bcie to pozwala uzyska\u0107 wyczerpuj\u0105cy obraz poziomu bezpiecze\u0144stwa cybernetycznego organizacji. Typowy proces kompleksowej symulacji ataku b\u0119dzie obejmowa\u0142 testy penetracyjne (sie\u0107, aplikacj\u0119, telefon kom\u00f3rkowy i inne urz\u0105dzenia), in\u017cynieri\u0119 spo\u0142eczn\u0105 (przez bezpo\u015brednie kontakty, rozmowy telefoniczne, e-maile lub wiadomo\u015bci tekstowe i czaty) oraz fizyczne intruzje (\u0142amanie zamk\u00f3w, wykrywanie martwych stref kamer, obej\u015bcie system\u00f3w alarmowych). Je\u015bli w kt\u00f3rymkolwiek z tych aspekt\u00f3w twojego systemu wyst\u0119puj\u0105 luki, zostan\u0105 one wykryte.<\/p>\n<p>Gdy luki zostan\u0105 wykryte, mo\u017cna je naprawi\u0107. Skuteczna procedura symulacji ataku nie ko\u0144czy si\u0119 po odkryciu luk. Po dok\u0142adnym zidentyfikowaniu niedoci\u0105gni\u0119\u0107 bezpiecze\u0144stwa, zechcesz skupi\u0107 si\u0119 na ich naprawie i ponownym testowaniu. W rzeczywisto\u015bci prawdziwa praca zwykle zaczyna si\u0119 po inwazji \u201eczerwonej dru\u017cyny\u201d, kiedy przeprowadzasz analiz\u0119 kryminalistyczn\u0105 ataku i pr\u00f3bujesz zredukowa\u0107 wykryte luki.<\/p>\n<p>Opr\u00f3cz tych dw\u00f3ch g\u0142\u00f3wnych zalet, red teaming oferuje tak\u017ce szereg innych. Tak, \u201eczerwona dru\u017cyna\u201d mo\u017ce:<\/p>\n<ul>\n<li>zidentyfikowa\u0107 ryzyka i luki w kluczowych informacyjnych aktywach biznesowych;<\/li>\n<li>symulowa\u0107 metody, taktyki i procedury rzeczywistych przest\u0119pc\u00f3w w ograniczonym i kontrolowanym ryzyku; <\/li>\n<li>oceni\u0107 zdolno\u015b\u0107 twojej organizacji do wykrywania, reagowania i zapobiegania z\u0142o\u017conym zagro\u017ceniom celowanym; <\/li>\n<li>stymulowa\u0107 blisk\u0105 wsp\u00f3\u0142prac\u0119 z dzia\u0142ami bezpiecze\u0144stwa informatycznego i \u201eniebiesk\u0105 dru\u017cyn\u0105\u201d, aby zapewni\u0107 istotne zmniejszenie skutk\u00f3w i przeprowadzi\u0107 kompleksowe praktyczne warsztaty po wykryciu luk. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Jak dzia\u0142a Red Teaming? <\/h2>\n<p>\nDoskonale mo\u017cna zrozumie\u0107 zasad\u0119 dzia\u0142ania red teamingu, patrz\u0105c na to, jak zazwyczaj si\u0119 to odbywa. Zwyk\u0142y proces kompleksowej symulacji atak\u00f3w sk\u0142ada si\u0119 z kilku etap\u00f3w:<\/p>\n<ul>\n<li>Organizacja uzgadnia z \u201eczerwon\u0105 dru\u017cyn\u0105\u201d (wewn\u0119trzn\u0105 lub zewn\u0119trzn\u0105) cel przeprowadzanego ataku. Na przyk\u0142ad takim celem mo\u017ce by\u0107 wyci\u0105gni\u0119cie poufnych informacji z okre\u015blonego serwera.<\/li>\n<li>Nast\u0119pnie \u201eczerwony zesp\u00f3\u0142\u201d przeprowadza rekonesans celu. W rezultacie tworzy si\u0119 schemat system\u00f3w docelowych, w tym us\u0142ug sieciowych, aplikacji webowych i wewn\u0119trznych portali dla pracownik\u00f3w.<\/li>\n<li>Po tym w systemie docelowym szuka si\u0119 luk bezpiecze\u0144stwa, kt\u00f3re zazwyczaj realizowane s\u0105 za pomoc\u0105 phishingu lub atak\u00f3w XSS.<\/li>\n<li>Gdy zostan\u0105 uzyskane tokeny dost\u0119pu, \u201eczerwony zesp\u00f3\u0142\u201d u\u017cywa ich do zbadania dalszych luk bezpiecze\u0144stwa.<\/li>\n<li>Gdy zostan\u0105 odkryte inne luki, \u201eczerwony zesp\u00f3\u0142\u201d b\u0119dzie d\u0105\u017cy\u0142 do podniesienia swojego poziomu dost\u0119pu do niezb\u0119dnego poziomu, aby osi\u0105gn\u0105\u0107 cel.<\/li>\n<li>Gdy uzyska si\u0119 dost\u0119p do danych docelowych lub aktyw\u00f3w, zadanie ataku uznaje si\u0119 za wykonane.<\/li>\n<\/ul>\n<p>\nW rzeczywisto\u015bci do\u015bwiadczony specjalista \u201eczerwonego zespo\u0142u\u201d u\u017cyje ogromnej liczby r\u00f3\u017cnych metod, aby przej\u015b\u0107 przez ka\u017cdy z wymienionych krok\u00f3w. Kluczowe wnioski z powy\u017cszego przyk\u0142adu m\u00f3wi\u0105 o tym, \u017ce ma\u0142e luki w poszczeg\u00f3lnych systemach mog\u0105 przerodzi\u0107 si\u0119 w katastrofalne awarie, je\u015bli zostan\u0105 po\u0142\u0105czone w \u0142a\u0144cuch.<\/p>\n<h2> Na co nale\u017cy zwr\u00f3ci\u0107 uwag\u0119, kontaktuj\u0105c si\u0119 z \u201eczerwonym zespo\u0142em\u201d? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby uzyska\u0107 maksymalne korzy\u015bci z red teaming, nale\u017cy dok\u0142adnie si\u0119 przygotowa\u0107. Systemy i procesy stosowane przez ka\u017cd\u0105 organizacj\u0119 s\u0105 r\u00f3\u017cne, a wysoka jako\u015b\u0107 red teamingu osi\u0105gana jest, gdy koncentruje si\u0119 na poszukiwaniu luk w Twoich systemach. Z tego powodu wa\u017cne jest, aby wzi\u0105\u0107 pod uwag\u0119 szereg czynnik\u00f3w:<\/p>\n<h3>Wiedz, czego szukasz<\/h3>\n<p>\nPrzede wszystkim istotne jest zrozumienie, kt\u00f3re systemy i procesy chcesz sprawdzi\u0107. By\u0107 mo\u017ce wiesz, \u017ce chcesz przetestowa\u0107 aplikacj\u0119 webow\u0105, ale nie do ko\u0144ca rozumiesz, co to tak naprawd\u0119 oznacza i jakie inne systemy s\u0105 zintegrowane z Twoimi aplikacjami webowymi. Dlatego wa\u017cne jest, aby dobrze zna\u0107 swoje systemy i naprawi\u0107 wszelkie oczywiste luki, zanim rozpoczniesz kompleksow\u0105 symulacj\u0119 rzeczywistego ataku.<\/p>\n<h3>Poznaj swoj\u0105 sie\u0107<\/h3>\n<p>\nTo jest powi\u0105zane z poprzedni\u0105 rekomendacj\u0105, ale bardziej dotyczy specyfikacji technicznych Twojej sieci. Im lepiej b\u0119dziesz w stanie oceni\u0107 \u015brodowisko testowe, tym dok\u0142adniej i konkretniej b\u0119dzie dzia\u0142a\u0142 Tw\u00f3j \u201eczerwony zesp\u00f3\u0142\u201d.<\/p>\n<h3>Znaj swoj\u0105 warto\u015b\u0107 bud\u017cetow\u0105<\/h3>\n<p>\nRed teaming mo\u017ce by\u0107 realizowane na r\u00f3\u017cnych poziomach, ale symulacja pe\u0142nego spektrum atak\u00f3w na twoj\u0105 sie\u0107, w tym in\u017cynierii spo\u0142ecznej i fizycznych w\u0142ama\u0144, mo\u017ce okaza\u0107 si\u0119 kosztownym przedsi\u0119wzi\u0119ciem. Z tego powodu wa\u017cne jest, aby zrozumie\u0107, ile mo\u017cesz przeznaczy\u0107 na tak\u0105 kontrol\u0119, a co za tym idzie, okre\u015bli\u0107 jej zakres.<\/p>\n<h3>Znaj swoje ryzyko<\/h3>\n<p>\nNiekt\u00f3re organizacje mog\u0105 akceptowa\u0107 do\u015b\u0107 wysoki poziom ryzyka w ramach swoich standardowych procedur biznesowych. Inne z kolei b\u0119d\u0105 musia\u0142y znacz\u0105co ograniczy\u0107 swoje ryzyko, szczeg\u00f3lnie je\u015bli firma dzia\u0142a w \u015bci\u015ble regulowanej bran\u017cy. Dlatego przeprowadzaj\u0105c red teaming, wa\u017cne jest, aby skupi\u0107 si\u0119 na ryzykach, kt\u00f3re rzeczywi\u015bcie stanowi\u0105 zagro\u017cenie dla twojego biznesu.<\/p>\n<h2> Red Teaming: narz\u0119dzia i taktyki<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPrzy w\u0142a\u015bciwej realizacji \"czerwona dru\u017cyna\" przeprowadzi kompleksowy atak na twoje sieci, wykorzystuj\u0105c wszystkie narz\u0119dzia i metody stosowane przez haker\u00f3w. W\u015br\u00f3d nich znajduj\u0105 si\u0119:<\/p>\n<ul>\n<li><strong>Testowanie aplikacji pod k\u0105tem penetracji <\/strong>\u2014 ma na celu wykrycie wad na poziomie aplikacji, takich jak fa\u0142szowanie zapyta\u0144 mi\u0119dzy witrynami, wady wprowadzania danych, s\u0142abe zarz\u0105dzanie sesjami i wiele innych.<\/li>\n<li><strong>Testowanie sieci pod k\u0105tem penetracji <\/strong>\u2014 ma na celu wykrycie wad na poziomie sieci i systemu, w tym niew\u0142a\u015bciwych konfiguracji, luk w zabezpieczeniach sieci bezprzewodowej, nieautoryzowanych us\u0142ug i wielu innych. <\/li>\n<li><strong>Fizyczne testowanie pod k\u0105tem penetracji<\/strong> \u2014 ocena skuteczno\u015bci oraz mocnych i s\u0142abych stron fizycznych \u015brodk\u00f3w kontroli bezpiecze\u0144stwa w rzeczywisto\u015bci. <\/li>\n<li><strong>In\u017cynieria spo\u0142eczna <\/strong>\u2014 ma na celu wykorzystanie s\u0142abo\u015bci ludzi i natury cz\u0142owieka, testowanie podatno\u015bci ludzi na oszustwa, perswazj\u0119 i manipulacje za pomoc\u0105 phishingu mailowego, po\u0142\u0105cze\u0144 telefonicznych i wiadomo\u015bci tekstowych, a tak\u017ce kontakt\u00f3w fizycznych na miejscu. <\/li>\n<\/ul>\n<p>\nWszystkie wymienione powy\u017cej elementy s\u0105 komponentami red teamingu. To kompleksowe, wielowarstwowe modelowanie ataku maj\u0105ce na celu okre\u015blenie, jak dobrze twoi ludzie, sieci, aplikacje i fizyczne \u015brodki kontroli bezpiecze\u0144stwa potrafi\u0105 przeciwstawi\u0107 si\u0119 atakowi rzeczywistego przest\u0119pcy. <\/p>\n<h2>Ci\u0105g\u0142y rozw\u00f3j metod Red Teaming<\/h2>\n<p>\nNatura kompleksowego symulowania rzeczywistych atak\u00f3w, w kt\u00f3rych \u201eczerwone zespo\u0142y\u201d pr\u00f3buj\u0105 odnale\u017a\u0107 nowe luki w systemie bezpiecze\u0144stwa, a \u201eniebieskie zespo\u0142y\u201d pr\u00f3buj\u0105 je naprawi\u0107, prowadzi do ci\u0105g\u0142ego rozwoju metod takich test\u00f3w. Z tego powodu trudno jest stworzy\u0107 aktualn\u0105 list\u0119 wsp\u00f3\u0142czesnych technik red teamingu, poniewa\u017c szybko si\u0119 dezaktualizuj\u0105.<\/p>\n<p>Dlatego wi\u0119kszo\u015b\u0107 specjalist\u00f3w zajmuj\u0105cych si\u0119 red teamingiem b\u0119dzie sp\u0119dza\u0107 przynajmniej cz\u0119\u015b\u0107 swojego czasu na poszukiwaniu nowych luk i metod ich eksploatacji, korzystaj\u0105c z wielu zasob\u00f3w dostarczanych przez spo\u0142eczno\u015b\u0107 \u201eczerwonych zespo\u0142\u00f3w\u201d. Oto kilka z najpopularniejszych takich spo\u0142eczno\u015bci:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>\u2014 to subskrypcyjna us\u0142uga oferuj\u0105ca kursy wideo online, g\u0142\u00f3wnie skupiaj\u0105ce si\u0119 na testowaniu penetracyjnym, a tak\u017ce kursy z zakresu kryminalistyki system\u00f3w operacyjnych, in\u017cynierii spo\u0142ecznej oraz j\u0119zyka asemblera do ochrony informacji.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Wincenty Yiu <\/a><\/noindex>\u2014 \u201eoperator ofensywnych cyberbezpiecze\u0144stw\u201d, kt\u00f3ry regularnie prowadzi bloga o metodach kompleksowego symulowania rzeczywistych atak\u00f3w i jest dobrym \u017ar\u00f3d\u0142em nowych podej\u015b\u0107.<\/li>\n<li>Twitter to r\u00f3wnie\u017c dobre \u017ar\u00f3d\u0142o, je\u015bli szukasz aktualnych informacji o red teamingu. Mo\u017cesz je znale\u017a\u0107 pod hashtagami <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> \u2014 kolejny do\u015bwiadczony specjalista w zakresie red teamingu, kt\u00f3ry publikuje biuletyn i <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">podcast<\/a><\/noindex>, prowadzi<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> witryn\u0119<\/a><\/noindex> i wiele pisze o wsp\u00f3\u0142czesnych tendencjach \u201eczerwonych zespo\u0142\u00f3w\u201d. W\u015br\u00f3d jego ostatnich artyku\u0142\u00f3w znajduj\u0105 si\u0119: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\u201ePentest purpurowej dru\u017cyny oznacza, \u017ce twoja czerwona i niebieska dru\u017cyna ponios\u0142y pora\u017ck\u0119\u201d<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\u201eNagrody za odnalezione luki i kiedy u\u017cywa\u0107 oceny luk, test\u00f3w penetracyjnych oraz kompleksowego symulowania ataku\u201d<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> \u2014 to biuletyn informacyjny dotycz\u0105cy bezpiecze\u0144stwa w sieci, sponsorowany przez PortSwigger Web Security. To dobre \u017ar\u00f3d\u0142o, aby dowiedzie\u0107 si\u0119 o post\u0119pach i nowo\u015bciach w dziedzinie red teamingu \u2014 atakach, wyciekach danych, exploitach, lukach w aplikacjach internetowych oraz nowych technologiach bezpiecze\u0144stwa.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u2014 \u201ebia\u0142y hacker\u201d i specjalista w zakresie test\u00f3w penetracyjnych, regularnie porusza nowe taktyki \u201eczerwonej dru\u017cyny\u201d na swoim <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blogu<\/a><\/noindex>.<\/li>\n<li>MWR labs \u2014 to dobre, cho\u0107 niezwykle techniczne \u017ar\u00f3d\u0142o wiadomo\u015bci o red teamingu. Publikuj\u0105 przydatne informacje dla \u201eczerwonych zespo\u0142\u00f3w\u201d <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">narz\u0119dzia<\/a><\/noindex>, a ich <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">feed na Twitterze <\/a><\/noindex>zawiera porady dotycz\u0105ce rozwi\u0105zywania problem\u00f3w, przed kt\u00f3rymi staj\u0105 specjali\u015bci ds. bezpiecze\u0144stwa.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 prawnik i \u201ebia\u0142y haker\u201d. W jego feedzie na Twitterze znajduj\u0105 si\u0119 metody przydatne dla \u201eczerwonych zespo\u0142\u00f3w\u201d, takie jak pisanie iniekcji SQL i fa\u0142szowanie token\u00f3w OAuth.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Mitre's Adversarial Tactics, Techniques and Common Knowledge<\/a><\/noindex> (ATT &amp; CK) \u2014 to starannie dobrana baza wiedzy na temat zachowa\u0144 przest\u0119pc\u00f3w. \u015aledzi etapy cyklu \u017cycia przest\u0119pc\u00f3w oraz platformy, na kt\u00f3re s\u0105 nastawieni.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">The Hacker Playbook<\/a><\/noindex> \u2014 to podr\u0119cznik dla haker\u00f3w, kt\u00f3ry, mimo \u017ce jest do\u015b\u0107 stary, obejmuje wiele fundamentalnych metod, kt\u00f3re wci\u0105\u017c stanowi\u0105 podstaw\u0119 kompleksowej symulacji rzeczywistych atak\u00f3w. Autor Peter Kim ma r\u00f3wnie\u017c <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">feed na Twitterze<\/a><\/noindex>, w kt\u00f3rej oferuje porady dotycz\u0105ce hackingu i inne informacje.<\/li>\n<li>Instytut SANS \u2014 to kolejny du\u017cy dostawca materia\u0142\u00f3w szkoleniowych dotycz\u0105cych cyberbezpiecze\u0144stwa. Ich <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">kana\u0142 na Twitterze<\/a><\/noindex>, po\u015bwi\u0119cony cyfrowej kryminalistyce i reagowaniu na incydenty, zawiera najnowsze wie\u015bci o kursach SANS oraz porady od ekspert\u00f3w-praktyk\u00f3w.<\/li>\n<li>Niekt\u00f3re z najciekawszych nowinek dotycz\u0105cych red teaming zosta\u0142y opublikowane w <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. Znajdziesz tam artyku\u0142y skoncentrowane na technologiach, takie jak por\u00f3wnanie red teamingu z testami penetracyjnymi, a tak\u017ce analityczne artyku\u0142y, takie jak \u201eManifest specjalisty od czerwonych zespo\u0142\u00f3w\u201d.<\/li>\n<li>Na koniec, Awesome Red Teaming to spo\u0142eczno\u015b\u0107 na GitHubie, kt\u00f3ra oferuje <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">bardzo szczeg\u00f3\u0142ow\u0105 list\u0119 <\/a><\/noindex>zasob\u00f3w po\u015bwi\u0119conych red teamingowi. Obejmuje praktycznie wszystkie techniczne aspekty dzia\u0142alno\u015bci \u201eczerwonego zespo\u0142u\u201d, od uzyskiwania wst\u0119pnego dost\u0119pu, przez wykonywanie z\u0142o\u015bliwych dzia\u0142a\u0144, a\u017c po zbieranie i ekstrakcj\u0119 danych.<\/li>\n<\/ul>\n<p><\/p>\n<h2> Czym jest \u201eniebieski zesp\u00f3\u0142\u201d?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPrzy tak wielu \u201ekolorowych\u201d zespo\u0142ach mo\u017ce by\u0107 trudno okre\u015bli\u0107, jaki typ jest potrzebny twojej organizacji.<\/p>\n<p>Jedn\u0105 z alternatyw dla \u201eczerwonego zespo\u0142u\u201d, a dok\u0142adniej innym typem zespo\u0142u, kt\u00f3ry mo\u017ce by\u0107 u\u017cywany razem z \u201eczerwonym zespo\u0142em\u201d, jest \u201eniebieski zesp\u00f3\u0142\u201d. \u201eNiebieski zesp\u00f3\u0142\u201d r\u00f3wnie\u017c ocenia bezpiecze\u0144stwo sieci i identyfikuje wszelkie mo\u017cliwe podatno\u015bci w infrastrukturze. Ma jednak inny cel. Zespo\u0142y tego typu s\u0105 potrzebne do znajdowania sposob\u00f3w ochrony, zmiany i przemy\u015blenia mechanizm\u00f3w obronnych, aby uczyni\u0107 reagowanie na incydenty znacznie skuteczniejszym.<\/p>\n<p>Podobnie jak \u201eczerwony zesp\u00f3\u0142\u201d, niebieski musi posiada\u0107 t\u0119 sam\u0105 wiedz\u0119 na temat taktyk przest\u0119pc\u00f3w, technik i procedur, aby na ich podstawie tworzy\u0107 strategie reagowania. Jednak obowi\u0105zki \u201eniebieskiego zespo\u0142u\u201d nie ograniczaj\u0105 si\u0119 tylko do ochrony przed atakami. Uczestniczy on r\u00f3wnie\u017c w wzmacnianiu ca\u0142ej infrastruktury bezpiecze\u0144stwa, wykorzystuj\u0105c na przyk\u0142ad system wykrywania w\u0142ama\u0144 (IDS), kt\u00f3ry zapewnia ci\u0105g\u0142\u0105 analiz\u0119 nietypowej i podejrzanej aktywno\u015bci.<\/p>\n<p>Oto niekt\u00f3re z krok\u00f3w, kt\u00f3re wykonuje \u201eniebieski zesp\u00f3\u0142\u201d:<\/p>\n<ul>\n<li>audyt bezpiecze\u0144stwa, w szczeg\u00f3lno\u015bci audyt DNS;<\/li>\n<li>analiza dziennik\u00f3w i pami\u0119ci; <\/li>\n<li>analiza pakiet\u00f3w danych sieciowych; <\/li>\n<li>analiza danych o ryzyku; <\/li>\n<li>analiza \u015bladu cyfrowego; <\/li>\n<li>in\u017cynieria wsteczna; <\/li>\n<li>testowanie DDoS; <\/li>\n<li>opracowywanie scenariuszy realizacji ryzyk. <\/li>\n<\/ul>\n<p><\/p>\n<h3>R\u00f3\u017cnice mi\u0119dzy czerwonym a niebieskim zespo\u0142em<\/h3>\n<p>\nPowszechne pytanie dla wielu organizacji: jaki zesp\u00f3\u0142 powinny wybra\u0107 \u2014 czerwony czy niebieski. To pytanie cz\u0119sto wi\u0105\u017ce si\u0119 z kole\u017ce\u0144sk\u0105 niech\u0119ci\u0105 mi\u0119dzy osobami pracuj\u0105cymi \u201epo r\u00f3\u017cnych stronach barykady\u201d. W rzeczywisto\u015bci jednak \u017cadna z dru\u017cyn nie ma sensu bez drugiej. Dlatego poprawna odpowied\u017a na to pytanie brzmi: obie dru\u017cyny s\u0105 wa\u017cne.<\/p>\n<p>\u201eCzerwony zesp\u00f3\u0142\u201d atakuje i jest u\u017cywany do sprawdzania gotowo\u015bci \u201eniebieskiego zespo\u0142u\u201d do obrony. Czasami \u201eczerwony zesp\u00f3\u0142\u201d mo\u017ce znale\u017a\u0107 podatno\u015bci, kt\u00f3re \u201eniebieski zesp\u00f3\u0142\u201d ca\u0142kowicie przeoczy\u0142, a w takim przypadku \u201eczerwony zesp\u00f3\u0142\u201d powinien pokaza\u0107, jak te podatno\u015bci mog\u0105 by\u0107 naprawione.<\/p>\n<p>Dla obu zespo\u0142\u00f3w kluczowe jest wsp\u00f3\u0142dzia\u0142anie przeciwko cyberprzest\u0119pcom w celu wzmocnienia bezpiecze\u0144stwa informacji.<\/p>\n<p>Z tego powodu nie ma sensu wybiera\u0107 tylko jednej strony ani inwestowa\u0107 tylko w jeden typ zespo\u0142u. Wa\u017cne jest, aby pami\u0119ta\u0107, \u017ce celem obu stron jest zapobieganie cyberprzest\u0119pczo\u015bci.<br \/>\nInnymi s\u0142owy, firmy musz\u0105 nawi\u0105za\u0107 wzajemn\u0105 wsp\u00f3\u0142prac\u0119 obu zespo\u0142\u00f3w, aby zapewni\u0107 kompleksowy audyt \u2014 z dziennikami wszystkich przeprowadzonych atak\u00f3w i kontroli, zapisami wykrytych zagro\u017ce\u0144.<\/p>\n<p>Zesp\u00f3\u0142 czerwony dostarcza informacje o operacjach, kt\u00f3re przeprowadzi\u0142 podczas symulacji ataku, a zesp\u00f3\u0142 niebieski o dzia\u0142aniach, kt\u00f3re podj\u0105\u0142, aby wype\u0142ni\u0107 luki i wyeliminowa\u0107 znalezione podatno\u015bci.<\/p>\n<p>Nie mo\u017cna underestimate znaczenia obu zespo\u0142\u00f3w. Bez ich ci\u0105g\u0142ego audytu bezpiecze\u0144stwa, przeprowadzania test\u00f3w penetracyjnych i doskonalenia infrastruktury, firmy nie by\u0142yby \u015bwiadome stanu swojego bezpiecze\u0144stwa. Przynajmniej do czasu, gdy dojdzie do wycieku danych, a stanie si\u0119 jasne, \u017ce \u015brodki bezpiecze\u0144stwa by\u0142y niewystarczaj\u0105ce.<\/p>\n<h3>Czym jest 'zesp\u00f3\u0142 purpurowy'?<\/h3>\n<p>\nZesp\u00f3\u0142 purpurowy powsta\u0142 w wyniku pr\u00f3b po\u0142\u0105czenia zespo\u0142\u00f3w czerwonych i niebieskich. Zesp\u00f3\u0142 purpurowy to raczej koncepcja, a nie oddzielny typ zespo\u0142u. Lepiej jest postrzega\u0107 go jako po\u0142\u0105czenie zespo\u0142\u00f3w czerwonych i niebieskich. Anga\u017cuje obie grupy, pomagaj\u0105c im wsp\u00f3\u0142pracowa\u0107.<\/p>\n<p>Zesp\u00f3\u0142 purpurowy mo\u017ce pom\u00f3c s\u0142u\u017cbom bezpiecze\u0144stwa zwi\u0119kszy\u0107 skuteczno\u015b\u0107 wykrywania podatno\u015bci, poszukiwania zagro\u017ce\u0144 i monitorowania sieci, poprzez dok\u0142adne modelowanie wsp\u00f3lnych scenariuszy zagro\u017ce\u0144 i pomoc w tworzeniu nowych metod wykrywania i zapobiegania zagro\u017ceniom.<\/p>\n<p>Niekt\u00f3re organizacje anga\u017cuj\u0105 'zesp\u00f3\u0142 purpurowy' do jednorazowych dzia\u0142a\u0144 celowanych, w kt\u00f3rych cele bezpiecze\u0144stwa, terminy i kluczowe wyniki s\u0105 dok\u0142adnie okre\u015blone. Obejmuje to uznanie luk w ataku i obronie oraz okre\u015blenie przysz\u0142ych potrzeb dotycz\u0105cych szkole\u0144 i technologii.<\/p>\n<p>Alternatywne podej\u015bcie, kt\u00f3re zyskuje na popularno\u015bci, polega na postrzeganiu 'zespo\u0142u purpurowego' jako koncepcyjnego modelu, kt\u00f3ry dzia\u0142a w ca\u0142ej organizacji, wspieraj\u0105c tworzenie kultury bezpiecze\u0144stwa cybernetycznego i jej nieustannego doskonalenia.<\/p>\n<h2> Podsumowanie<\/h2>\n<p>\nRed Teaming, czyli kompleksowe symulacje atak\u00f3w, to pot\u0119\u017cna metoda testowania luk w systemie bezpiecze\u0144stwa organizacji, ale nale\u017cy j\u0105 stosowa\u0107 ostro\u017cnie. W szczeg\u00f3lno\u015bci, do jej zastosowania potrzebne s\u0105 odpowiednio <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">rozwini\u0119te \u015brodki ochrony bezpiecze\u0144stwa informacji<\/a><\/noindex>, w przeciwnym razie mo\u017ce nie spe\u0142ni\u0107 pok\u0142adanych w nim nadziei.<br \/>\nRed Teaming mo\u017ce ujawni\u0107 luki w Twoim systemie, o kt\u00f3rych nawet nie mia\u0142e\u015b poj\u0119cia, i pom\u00f3c je usun\u0105\u0107. Stosuj\u0105c konkurencyjne podej\u015bcie mi\u0119dzy niebieskim a czerwonym zespo\u0142em, mo\u017cesz zasymulowa\u0107 dzia\u0142ania prawdziwego hakera, je\u015bli mia\u0142by zamiar ukra\u015b\u0107 Twoje dane lub uszkodzi\u0107 Twoje aktywa.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 kompleksowe symulacje atak\u00f3w. Metodologia i narz\u0119dzia | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}