Digital Shadows — ndihmon pĂ«r tĂ« reduktuar rreziqet digitale me kompetencĂ«

Digital Shadows — ndihmon pĂ«r tĂ« reduktuar rreziqet digitale me kompetencĂ«
Mund t'ju ketë njohuri për OSINT dhe të keni përdorur motorin e kërkimit Shodan, ose ndoshta tashmë po përdorni një Platformë të Inteligjencës së Kërcënimeve për të prioritarizuar IOC nga burime të ndryshme. Por nganjëherë, është e nevojshme të shikoni vazhdimisht kompaninë tuaj nga jashtë dhe të merrni ndihmë për zgjidhjen e incidenteve të zbuluara. Digital Shadows lejon monitorimin e aktiveve digjitale të kompanisë dhe analitikët e saj ofrojnë veprime të prekshme.

Në thelb, Digital Shadows plotëson në mënyrë harmonike SOC-in ekzistues ose plotësisht mbulon funksionalitetin e monitorimit të perimetrit të jashtëm. Ndërtimi i ekosistemit ka nisur në vitin 2011 dhe nën kapak ka implementuar masa interesante. DS monitoron Internetin, rrjetet sociale dhe darknet dhe identifikon vetëm informacionin e rëndësishëm nga gjithë fluksi i informacionit.

në informacionin e saj javore. IntSum kompania ofron një tabelë që mund ta përdorni në jetën tuaj të përditshme për vlerësimin e burimit dhe informacionit të marra. Tabelën mund ta shihni gjithashtu në fund të artikullit.

Digital Shadows është në gjendje të zbulojë dhe të shuajë domainet e phishing-ut, llogaritë e rreme në rrjetet sociale; të gjejë kredencialet e komprometuara të punonjësve dhe të dhënat e rrjedhura, të identifikojë informacionin rreth sulmeve kibernetike që po përgatiten ndaj kompanisë, të monitorojë vazhdimisht perimetrin publik të organizatës dhe madje të analizojë rregullisht aplikacionet mobile në një ambient testimi.

Identifikimi i rreziqeve dixhitale

Çdo kompani, gjatĂ« zhvillimit tĂ« saj, krijon lidhje me klientĂ«t dhe partnerĂ«t, dhe tĂ« dhĂ«nat qĂ« dĂ«shiron tĂ« mbrojĂ« bĂ«hen gjithnjĂ« e mĂ« tĂ« prekshme, duke u rritur si nĂ« numĂ«r ashtu edhe nĂ« rĂ«ndĂ«si.

Digital Shadows — ndihmon pĂ«r tĂ« reduktuar rreziqet digitale me kompetencĂ«
Për të filluar menaxhimin e këtyre rreziqeve, kompania duhet të fillojë të shikojë përtej perimetrin e saj, ta kontrollojë atë dhe të marrë informacione të shpejta mbi ndryshimet.

Identifikimi i humbjes së të dhënave (dokumento të ndjeshme, të aksesueshme nga punonjësit, informacion teknik, pronësi intelektuale).
Imagini se si prona intelektuale juaj është zbuluar në internet ose një repository GitHub me kodin tuaj të brendshëm të besueshëm. Hakerët mund ta përdorin këtë informacion për të kryer sulme më të orientuara kibernetike.

Siguria e Markave Online (domenet e phishing-ut dhe profilet në rrjetet sociale që imitojnë kompaninë e softuerit mobil).
Duke qenë se tani është e vështirë të gjejmë një kompani pa rrjet sociale ose një platformë të ngjashme për të bashkëpunuar me klientët potencialë, hakerët përpiqen të maskohen si marka e kompanisë. Kriminalët kibernetikë e bëjnë këtë duke regjistruar domene të rreme, llogari në rrjetet sociale dhe aplikacione mobile. Nëse phishing-u / mashtrimi ka sukses, kjo mund të ndikojë në të ardhurat, besnikërinë dhe besimin e klientëve.

Reduktimi i Sipërfaqes së Sulmit (shërbime të prekshme në kufirin me internetin, porte të hapura, certifikata problematike).
Me rritjen e infrastrukturës IT, sipërfaqja e sulmit, numri i objekteve informacioni vazhdon të rritet. Padyshim herët apo vonë, sistemet e brendshme mund të publikohen aksidentalisht në botën e jashtme, për shembull, një bazë të dhënash.

DS_ do tregon për problemet përpara se të mund t'i shfrytëzojë një sulmues, identifikon prioritetet dhe analitikët rekomandojnë veprimet e mëtejshme, dhe këtu mund të bëhet menjëherë takedown.

Ndërfaqja DS_

Mund të përdorni drejtpërdrejt ndërfaqen web të zgjidhjes ose të shfrytëzoni API-në.

Siç mund të vëreni, përmbledhja analitike është paraqitur në formën e një gypi, duke filluar nga numri i përmendjeve dhe duke përfunduar me incidentet reale të marra nga burime të ndryshme.

Digital Shadows — ndihmon pĂ«r tĂ« reduktuar rreziqet digitale me kompetencĂ«
Shumë e përdorin zgjidhjen si një enciklopedi me informacion rreth sulmuesve aktivë, fushatave që ata kryejnë dhe ngjarjeve në fushën e sigurisë kibernetike.

Digital Shadows lehtë integron në çdo sistem të jashtëm. Mbështeten si njoftimet ashtu edhe REST API për integrimin në sistemin tuaj. Mund të përmenden IBM QRadar, ArcSight, Demisto, Anomali dhe të tjera.

Si tĂ« menaxhoni rreziqet digjitale — 4 hapa kryesorĂ«

Hapi 1: Identifikimi i aktiveve kritike për biznesin

Ky hapi i parë, natyrisht, përfshin kuptimin se për çfarë organizata kujdeset më shumë dhe çfarë dëshiron të mbrojë.

Mund të ndahet në kategori kryesore:

  • NjerĂ«zit (klientĂ«, punonjĂ«s, partnerĂ«, furnizues);
  • Organizatat (kompanitĂ« lidhĂ«se dhe shĂ«rbyese, infrastruktura e pĂ«rbashkĂ«t);
  • Sistemet dhe aplikacionet kritike pĂ«r operacionet (webfaqet, portalet, databazat me tĂ« dhĂ«na tĂ« klientĂ«ve, sistemet e pĂ«rpunimit tĂ« pagesave, sistemet e aksesit pĂ«r punonjĂ«sit ose aplikacionet ERP).

Kur pĂ«rgatitni kĂ«tĂ« listĂ«, rekomandohet tĂ« ndiqni njĂ« ide tĂ« thjeshtĂ« — aktivet duhet tĂ« jenĂ« rreth proceseve tĂ« biznesit kritike ose funksioneve ekonomike tĂ« rĂ«ndĂ«sishme tĂ« kompanisĂ«.

Zakonisht shtohen qindra burime, përfshirë:

  • emrat e kompanive;
  • markat / tregtaret;
  • grupet e IP-adresave;
  • domainet;
  • lidhjet e mediave sociale;
  • furnizuesit;
  • aplikacionet mobile;
  • numrat e patentave;
  • etiketat e dokumenteve;
  • identifikuesit DLP;
  • nĂ«nshkrimet e email-eve.

Përshtatja e shërbimit sipas nevojave garanton marrjen e vetëm njoftimeve të relevanta. Ky është një cikël iterativ, dhe përdoruesit e sistemit do të shtojnë aktive ndërsa ato shfaqen, si emra të rinj projektesh, bashkime dhe marrje të ardhshme ose domainet e rinovuara.

Hapi 2: Kuptimi i kërcënimeve potenciale

Për të llogaritur sa më mirë rreziqet, është e nevojshme të kuptoni kërcënimet potenciale dhe rreziqet digjitale të kompanisë.

  1. Taktikat dhe procedurat e sulmuesve (TTP)
    Korniza MITRE ATT&CK dhe të tjerë ndihmojnë në gjetjen e një gjuhe të përbashkët midis mbrojtjes dhe sulmit. Grumbullimi i informacionit dhe kuptimi i sjelljes nga një gamë e gjerë sulmuesish ofron një kontekst shumë të dobishëm në mbrojtje. Kjo ndihmon në kuptimin e hapit të ardhshëm në sulmin e vëzhguar, ose në ndërtimin e një koncepti të përgjithshëm mbrojtjeje bazuar në Kill Chain.
  2. Aftësitë e sulmuesve
    Sulmuesi do tĂ« pĂ«rdorĂ« pikĂ«n mĂ« tĂ« dobĂ«t ose rrugĂ«n mĂ« tĂ« shkurtĂ«r. VektorĂ« tĂ« ndryshĂ«m sulmesh dhe kombinimet e tyre – email, web, grumbullim pasiv informacioni etj.

Hapi 3: Monitorimi i shfaqjeve të padëshiruara të aktiveve digjitale

Për të identifikuar aktivet, është e nevojshme të monitorohet rregullisht një numër i madh burimesh, siç janë:

  • Git repos
  • Ruajtjet nĂ« cloud tĂ« konfiguruara keq;
  • Faqet e paste;
  • Media sociale;
  • Forumet kriminale;
  • Dark web.

PĂ«r tĂ« filluar, mund tĂ« pĂ«rdorni mjete dhe teknika falas, tĂ« renditura sipas nivelit tĂ« vĂ«shtirĂ«sisĂ« nĂ« udhĂ«zimin ‘NjĂ« UdhĂ«zues Praktik pĂ«r Reduktimin e Rrezikut Digjital’.

Hapi 4: Marrja e masave mbrojtëse

Pas pastrimit të njoftimit, është e nevojshme të kryhen veprime të caktuara. Mund të përmenden Taktike, Operative dhe Strategjike.

NĂ« Digital Shadows, çdo paralajmĂ«rim pĂ«rmban rekomandime pĂ«r veprime. NĂ«se Ă«shtĂ« njĂ« domen ose faqe sociale phishing, statusi i ekzekutimit tĂ« mbylljes mund tĂ« monitorohet nĂ« seksionin “Takedowns”.

Digital Shadows — ndihmon pĂ«r tĂ« reduktuar rreziqet digitale me kompetencĂ«

Qasje në portalin demo për 7 ditë

Duhet ta theksoj që kjo nuk është një testim i plotë, por vetëm një qasje e përkohshme në portalin demo për të njohur me ndërfaqen e tij dhe për të kërkuar disa informacion. Testimi i plotë do të përmbajë të dhëna relevante për kompaninë specifike dhe parashikon punën e një analisti.

Portali demo do të përmbajë:

  • shembuj paralajmĂ«rimesh pĂ«r domenet e phishing, tĂ« dhĂ«na tĂ« hapura dhe dobĂ«sitĂ« nĂ« infrastrukturĂ«;
  • kĂ«rkimin nĂ« faqet e darknet, forume kriminale, burime dhe shumĂ« tĂ« tjera;
  • 200 profile tĂ« kĂ«rcĂ«nimeve kibernetike, vegla dhe fushata.

Qasje mund të merret përmes kësaj lidhjes.

Dërgesa javore dhe podcast

Në dërgesën javore IntSum mund të merrni një përmbledhje të shkurtër të informacionit operacional dhe ngjarjeve më të fundit të javës së fundit. Gjithashtu, mund të dëgjoni një podkast ShadowTalk.

Për të vlerësuar burimin Digital Shadows duke përdorur pretendime cilësore nga dy matrica, duke vlerësuar besueshmërinë e burimeve dhe besueshmërinë e informacionit të marrë nga ato.

Digital Shadows — ndihmon pĂ«r tĂ« reduktuar rreziqet digitale me kompetencĂ«
Artikulli Ă«shtĂ« shkruar mbi bazĂ«n e ‘NjĂ« UdhĂ«zues Praktik pĂ«r Reduktimin e Rrezikut Digjital’.

NĂ«se zgjidhja ju intereson, mund tĂ« na kontaktoni — kompaninĂ« Faktor grup, distributorin e Digital Shadows_. Mjafton tĂ« shkruani nĂ« formĂ« tĂ« lirĂ« nĂ« digitalshadows@fgts.ru.

Shkruar nga: popov-as dhe dima_go.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster