Digital Shadows — ajută cu competență la reducerea riscurilor digitale

Digital Shadows — ajută cu competență la reducerea riscurilor digitale
Este posibil să știți ce este OSINT și să fi folosit motorul de căutare Shodan, sau deja folosiți o platformă de inteligență în amenințări pentru prioritizarea IOC din diverse feeduri. Dar, uneori, este necesar să vă priviți compania din exterior și să obțineți ajutor în remedierea incidentelor identificate. Digital Shadows permite urmărirea activelor digitale companiei, iar analiza sa oferă acțiuni specifice.

Practic, Digital Shadows completează perfect SOC-ul existent sau închide complet funcționalitatea monitorizării exteriorului. Construirea ecosistemului a început în 2011 și sub capotă sunt implementate o mulțime de funcționalități interesante. DS monitorizează internetul, rețelele sociale și darknet-ul, extrăgând din fluxul informațiilor doar ceea ce este esențial.

În newsletter-ul său săptămânal, IntSum compania prezintă un tabel pe care îl puteți folosi în viața de zi cu zi pentru evaluarea sursei și a informațiilor obținute. Tabelul poate fi consultat și la sfârșitul articolului.

Digital Shadows poate detecta și neutraliza domeniile de phishing, conturile false pe rețelele sociale; poate găsi datele compromise ale angajaților și informațiile scurse, identifica informațiile despre atacurile cibernetice iminente asupra companiei, urmări constant perimetrul public al organizației și chiar analiza regulată a aplicațiilor mobile în sandbox.

Identificarea riscurilor digitale

Fiecare companie, în cursul activității sale, dezvoltă lanțuri de legături cu clienți și parteneri, iar datele pe care le protejează devin din ce în ce mai vulnerabile, numărul acestora crescând constant.

Digital Shadows — ajută cu competență la reducerea riscurilor digitale
Pentru a începe gestionarea acestor riscuri, compania trebuie să înceapă să privească dincolo de perimetrul său, să-l controleze și să obțină informații operative despre schimbări.

Detectarea pierderii de date (documente sensibile, accesibile angajaților, informații tehnice, proprietate intelectuală).
Imaginați-vă că proprietatea dumneavoastră intelectuală a fost expusă pe internet sau că un cod confidențial intern a ajuns accidental într-un repo GitHub. Răufăcătorii pot folosi aceste date pentru a lansa atacuri cibernetice mai bine țintite.

Securitatea mărcii online (domenii de phishing și profile pe rețelele sociale, aplicații mobile care se pretind a fi ale companiei).
Întrucât este dificil să găsești acum o companie fără o rețea socială sau o platformă similară pentru interacțiunea cu potențialii clienți, infractorii cibernetici încearcă să se prezinte ca branduri ale companiei. Aceștia fac acest lucru prin înregistrarea de domenii false, conturi de socializare și aplicații mobile. În cazul în care phishingul / înșelătoria are succes, acest lucru poate afecta veniturile, loialitatea și încrederea clienților.

Reducerea Suprafaței de Atac (servicii vulnerabile la periferia cu Internetul, porturi deschise, certificate problematice).
Pe măsură ce infrastructura IT crește, în continuare crește și suprafața de atac, numărul de obiecte informaționale. Mai devreme sau mai târziu, sistemele interne pot fi publicate accidental în lumea externă, de exemplu, o bază de date.

DS_ va semnala problemele înainte ca ele să poată fi exploatate de un atacator, va evidenția cele mai prioritare, iar analiștii vor recomanda acțiuni ulterioare și va fi posibil să se realizeze imediat un takedown.

Interfața DS_

Poate fi utilizat fie prin intermediul interfeței web a soluției, fie prin API.

După cum se poate observa, rezumatul analitic este prezentat sub formă de pâlnie, începând cu numărul de mențiuni și terminând cu incidentele reale obținute din diferite surse.

Digital Shadows — ajută cu competență la reducerea riscurilor digitale
Multe organizații utilizează soluția ca pe o enciclopedie cu informații despre atacatori activi, campaniile desfășurate de aceștia și evenimentele din domeniul securității informației.

Digital Shadows se integrează ușor în orice sistem extern. Atât notificările, cât și REST API sunt acceptate pentru integrarea în sistemul propriu. Exemple includ IBM QRadar, ArcSight, Demisto, Anomali și altele.

Cum să gestionezi riscurile digitale – 4 pași principali

Pasul 1: Identificarea activelor critique pentru afaceri

Acest prim pas constă, desigur, în înțelegerea a ceea ce îi pasă organizației cel mai mult și ce dorește să protejeze.

Poate fi împărțit în categorii cheie:

  • Oameni (clienți, angajați, parteneri, furnizori);
  • Organizații (companii asociate și de servicii, infrastructură comună);
  • Sisteme și aplicații critice operaționale (site-uri web, portale, baze de date cu date ale clienților, sisteme de procesare a plăților, sisteme de acces pentru angajați sau aplicații ERP).

Atunci când întocmiți această listă, este recomandat să urmați o idee simplă - activele ar trebui să fie în jurul proceselor critice de afaceri sau funcțiilor economice importante ale companiei.

De obicei, se adaugă sute de resurse, inclusiv:

  • numele companiilor;
  • mărci comerciale;
  • range-uri de adrese IP;
  • domenii;
  • link-uri către rețelele sociale;
  • furnizori;
  • aplicații mobile;
  • numere de brevet;
  • etichete de documente;
  • identificatori DLP;
  • semnături ale email-urilor.

Adaptarea serviciului la nevoile proprii garantează primirea doar a alertelor relevante. Acesta este un ciclu iterativ, iar utilizatorii sistemului vor adăuga active pe măsură ce apar, cum ar fi noi denumiri de proiecte, fuziuni și achiziții viitoare sau domenii web actualizate.

Pasul 2: Înțelegerea amenințărilor potențiale

Pentru a calcula cât mai bine riscurile, este necesar să înțelegem amenințările potențiale și riscurile digitale ale companiei.

  1. Tehnici, tactici și proceduri ale atacatorilor (TTP)
    Framework MITRE ATT&CK și altele ajută la găsirea unui limbaj comun între apărare și atac. Colectarea de informații și înțelegerea comportamentului unui spectru larg de atacatori oferă un context foarte util în apărare. Aceasta permite înțelegerea următorului pas în atacul observat, sau construirea unei concepții generale de protecție bazate pe Kill Chain.
  2. Capabilitățile atacatorilor
    Atacatorul va folosi cea mai slabă verigă sau cea mai scurtă cale. Diferitele vectori de atac și combinațiile lor - email, web, colectare pasivă de informații etc.

Pasul 3: Monitorizarea aparițiilor nedorite ale activelor digitale

Pentru a identifica activele, este necesar să monitorizați regulat un număr mare de surse, cum ar fi:

  • repozitoare Git;
  • stocări în cloud prost configurate;
  • site-uri Paste;
  • rețele sociale;
  • forumuri criminale;
  • Dark web.

Pentru a începe cu ceva, puteți utiliza utilitare și tehnici gratuite, clasificate după gradul de complexitate în ghidul ‘A Practical Guide to Reducing Digital Risk’.

Pasul 4: Adoptarea de măsuri de protecție

După primirea unei notificări, este necesar să se ia acțiuni specifice. Pot fi clasificate în Tactice, Operaționale și Strategice.

În Digital Shadows, fiecare alertă include acțiunile recomandate. Dacă este un domeniu de phishing sau o pagină de rețea socială, starea de îndeplinire a măsurilor de reducere poate fi monitorizată în secțiunea “Takedowns”.

Digital Shadows — ajută cu competență la reducerea riscurilor digitale

Acces la portalul demo timp de 7 zile

Încă de la început, trebuie să menționez că acesta nu este un test complet, ci doar un acces temporar la portalul demo pentru a familiariza utilizatorul cu interfața sa și pentru a căuta anumite informații. Testarea completă va conține date relevante pentru compania specifică și presupune activitatea unui analist.

Portalul demo va conține:

  • exemple de alerte pentru domeniile phishing, acreditive expuse și vulnerabilități în infrastructură;
  • căutări pe paginile darknet, forumuri criminale, feed-uri și multe altele;
  • 200 de profile de amenințări cibernetice, instrumente și campanii.

Accesul poate fi obținut prin această linkul.

Buletine informative săptămânale și podcast

În buletinul informativ săptămânal IntSum poți primi un rezumat concis al informațiilor operative și al evenimentelor din ultima săptămână. De asemenea, poți asculta podcastul ShadowTalk.

Pentru a evalua sursa Digital Shadows folosind afirmații calitative din cele două matrice, evaluând credibilitatea surselor și veridicitatea informațiilor obținute de la acestea.

Digital Shadows — ajută cu competență la reducerea riscurilor digitale
Articolul este redactat pe baza ‘A Practical Guide to Reducing Digital Risk’.

Dacă soluția v-a interesat, ne puteți contacta — compania Factor grup, distribuitor al Digital Shadows. Este suficient să scrii liber pe digitalshadows@fgts.ro.

Autori: popov-as și dima_go.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster