همه ما مانورهای آمادگی در مقابل حوادثی مثل زلزله و آتشسوزی یا مانورهای نظامی آشنا هستیم. در موضوع حساس پدافند سایبری نیز مانورهای آموزشی میتواند تأثیر بسیار مهمی در سرعت و کارایی واکنش سازمان شما به حملات سایبری داشته باشد. مانور سایبری را میتوان با تست نفوذ ترکیب کرد تا تیم امنیتی سازمان شما محکی جدی را تجربه کنند. در این مقاله، نحوه پیادهسازی صحنه نبرد سایبری را توضیح میدهیم. عناوینی که در ادامه میخوانید :
استراتژی ترکیبی تست نفوذ و مانور سایبری
مانور سایبری نوعی تمرین مقابله با تهدیدات سایبری است که با شبیهسازی حملهای واقعی به داراییهای دیجیتالی سازمان انجام میشود. در این حمله، تیم امنیتی سازمان باید با حملههای سایبری شبیهسازیشده مقابله کنند. انجام این نوع تمرینات، سبب آمادگی هر چه بیشتر تیم امنیتی برای دفع حملات سایبری و به حداقل رساندن آسیبهای وارده به سازمان در این حملات میشود. معمولا در مانورهای سایبری، سه تیم شامل تیم قرمز، تیم آبی و تیم سفید از متخصصان امنیت سایبری در سازمان تشکیل میشود که تیم قرمز کار حمله را بر عهده دارد، تیم آبی به دفاع میپردازد و تیم سفید کار نظارت را بر عهده دارد.
تست نفوذ نیز نوعی حمله سایبری شبیهسازی شده به شبکه و داراییهای دیجیتال سازمان است که با هدف شناسایی آسیبپذیریها و نقاط ضعف امنیتی سازمان انجام میشود. معمولا، هکرهای کلاهسفید (هکرهای قانونی) کار تست نفوذ را انجام میدهند و در پایان، گزارشی از آسیبپذیریها و نقصهای امنیتی سازمان همراه با پیشنهاداتی برای برطرف کردن آنها پیشنهاد میکنند.
با اینکه در اکثر سازمانها، مانور سایبری به صورت داخلی انجام میشود و تمامی اعضای تیمهای قرمز، آبی و سفید از تیم امنیتی خود سازمان تشکیل میشوند اما معمولا تست نفوذ به یک شرکت خدمات امنیت سایبری برونسپاری میشود. با این حال، امکان ترکیب مانور سایبری با تست نفوذ وجود دارد تا تیم امنیتی، محکی جدی و شرایطی بسیار نزدیک به شرایط واقعی را تجربه کنند. در این نوع حمله، در واقع هکرهای کلاهسفید شرکت ارائهدهنده تست نفوذ، نقش تیم قرمز را ایفا میکنند و تیم آبی، شامل کل تیم امنیتی شما میشود که از همه جا بیخبر، حملهای سایبری را تجربه میکند.
در این استراتژي، شما میتوانید بدون اطلاع تیم امنیتی سازمان خود، کار تست نفوذ را به یک تیم هکری قانونی بسپارید. برای پیدا کردن شرکتی قابل اعتماد و معتبر به منظور اجرای چنین تستی، توصیه میشود که به بخش مجوزهای تست نفوذ در سایت افتا مراجعه کنید.
برای انجام این نوع مانور سایبری میتوانید گامهای زیر را دنبال کنید:
تعداد زیادی شرکت در کشور ما دارای مجوز اجرای تست نفوذ هستند و انتخاب از بین این شرکتها دشوار است. بنابراین، توصیه میکنیم که پیش از عقد قرارداد تست نفوذ با هر شرکتی، حتما راهنمای انتخاب شرکت امنیت سایبری را مطالعه کنید.
از آنجایی که باید تیم آبی اطلاعی از حمله نداشته باشد، تنها تعداد معدودی از افراد کلیدی در سازمان باید از حمله مطلع باشند. این افراد میتوانند مدیر مرکز عملیات امنیت (SOC)، تیم حقوقی شرکت برای جلوگیری از نقض قوانین حفظ و نگهداری دادههای کاربران و یک تیم سفید برای نظارت بر حمله باشند.
در این مرحله تیم تست نفوذ، حملهای هکری علیه اهداف از قبل تعیینشده، اجرا میکند که میتواند چند روز یا چند هفته طول بکشد. این کار میتواند با حملات سادهای مثل حملات فیشینگ یا جستجوی پورتهای باز انجام شود و در صورتی که تیم آبی نتوانند حمله را شناسایی کنند، به تدریج به تاکتیکهای تهاجمیتر ارتقاء پیدا کند.
در حالی که تست نفوذ در حال اجرا است، تیم سفید باید واکنش تیم آبی را تحت نظر داشته باشد و به موارد زیر دقت کند:
معمولا، پس از اجرای مانور سایبری، تیمهای آبی، سفید و قرمز گرد هم میآیند تا حمله و نحوه پاسخ تیم آبی را مورد تحلیل قرار دهند و نقاط ضعف را کشف کنند. در استراتژي ترکیبی مانور سایبری و تست نفوذپذیری، تیم تست نفوذ، گزارشی از آسیبپذیریهای کشف شده را نیز همراه با پیشنهاداتی برای برطرف کردن آنها به سازمان شما ارائه میدهد.
تحلیل پس از مانور میتواند شامل موارد زیر باشد:
استراتژی ترکیبی تست نفوذ و مانور سایبری که میتوان آن را نوعی مانور سایبری مخفی و بدون اطلاع تیم آبی دانست، استراتژی قدرتمندی برای تمرین دادن تیم امنیتی سازمان شما و آمادهسازی آن برای مقابله با حملات هکری واقعی است. غافلگیریهایی که در این مانورها رخ میدهد، نقاط ضعف و آسیبپذیریهای امنیتی شبکه سازمان و تیم امنیتی را آشکار میسازد و به شما کمک میکند تا با برطرف کردن آسیبپذیریها، بهبود فرایندها و آموزش تیم امنیتی، توانایی سازمان خود را برای مقابله با حملات سایبری، افزایش دهید.