Purple Team -harjoitukset
Yhteinen harjoitus: operaattorimme toteuttavat hyökkäystekniikoita yksi kerrallaan, ja puolustajasi hienosäätävät havaitsemista ja reagointia.
Hyökkäyssimulaatiot
Tavoitteellinen todellisen hyökkääjän simulaatio ihmisiä, prosesseja ja teknologiaa vastaan: havaittaisiinko hyökkäys ja pysäytettäisiinkö se.
Hyökkäyssimulaatiot
Penetraatiotesti kysyy, mitä haavoittuvuuksia on olemassa. Red Team -operaatio kysyy toista: jos kyvykäs hyökkääjä päättäisi saavuttaa tietyn tavoitteen organisaatiossasi, huomaisiko kukaan, ja kuinka nopeasti hänet pysäytettäisiin?
Operaatio suunnitellaan määrittämiesi tavoitteiden, kuten pääsyn maksujärjestelmään tai lähdekoodiin, ja niiden hyökkääjien mukaan, jotka realistisesti tavoittelisivat niitä. Organisaatiossasi operaatiosta tietää vain pieni ohjausryhmä. Puolustajat kohtaavat operaation niin kuin kohtaisivat todellisen hyökkäyksen.
01Laajuus
02Toimintatapa
Määritämme tavoitteet yhdessä ohjausryhmän kanssa ja valitsemme emuloitavat hyökkääjät ja niiden tunnetut tekniikat.
Infrastruktuuri, peitetarinat ja työkalut valmistellaan tätä operaatiota varten. Riskienhallinta, eskalointiyhteyshenkilöt ja keskeytysehdot sovitaan kirjallisesti.
Operaatio kestää viikkoja, ei päiviä, ja etenee todellisen hyökkääjän tahdissa. Ohjausryhmälle tiedotetaan jokaisesta merkittävästä vaiheesta.
Operaation jälkeen hyökkäys käydään läpi puolustajien kanssa vaihe vaiheelta. Jokainen tekniikka tarkistetaan lokeista: havaittiinko se, syntyikö hälytys, reagoitiinko siihen.
03
04
05Standardit
Hyökkääjien tekniikoiden luettelo, jonka avulla suunnitellaan operaatiot ja raportoidaan havaitsemisen kattavuus.
The MITRE Corporation
Uhkaperusteisten Red Team -testien rakenne: uhkatieto, Red Team -vaihe, päätösvaihe.
European Central Bank
Teknisen testauksen suunnittelu, säännöt ja toteutus.
NIST
06Kysymykset
Menetelmä noudattaa TIBER-EU-kehystä, johon DORAn testausstandardit perustuvat: uhkatieto, Red Team -vaihe ja päätösvaihe, jossa hyökkäys käydään läpi. Muodollista DORAn mukaista testiä valvoo valvontaviranomaisesi, ja se asettaa palveluntarjoajille vaatimuksia, muun muassa referenssejä ja vakuutuksen. Se, täytämmekö testisi vaatimukset, selvitetään niitä vasten laajuuden määrittelyssä ennen mitään sitoumuksia.
Ei kannata. Red Team -operaatio testaa havaitsemista ja reagointia. Jos perustason haavoittuvuuksia ei ole löydetty ja korjattu, penetraatiotesti antaa samalla vaivalla paljon enemmän.
Ne sovitaan kirjallisesti ennen operaatiota. Mikään peitetarina ei käytä uhkailua, henkilökohtaisia vaikeuksia tai terveyttä, kohteina eivät ole työntekijöiden yksityiset tilit tai laitteet, eikä ketään työntekijää nimetä raportissa epäonnistuneeksi.
Operaatio keskeytetään ja ohjausryhmälle ilmoitetaan heti. Kaikki, mitä olemme havainneet, luovutetaan tietoturvapoikkeaman käsittelyn tueksi.
08Pyyntö
Viite
Säilytä viite: mainitsemme sen kaikessa myöhemmässä viestinnässä kanssasi.
Emme koskaan pyydä ensimmäisessä vastauksessa maksua, salasanoja tai etäyhteyttä.