Модель угроз информационной безопасности по методологии Red-Team
Это моделирование угроз информационной безопасности реальных действий нарушителей и злоумышленников по атаке на компанию или охраняемый объект по ФСТЭК.
Способы моделирования действий:
  • Не правильно

    «Искуственное» тестирование, когда известны многие параметры используемой системы безопасности, - не правильно
    -
  • Правильно

    Проверка гипотез действий злоумышленников, не скованных ограничениями, без предарительного информирования- правильно

    +
Этапы исследований:
1
Сбор информации
  • Определение цели
  • Сбор информации о людях, среде и используемых технологиях
2
Получение доступа
  • Получение физического доступа
  • Эксплуатация уязвимостей программного обеспечения
  • Методы психологического воздействия (социальная инженерия) направленная на сотрудников исследуемой компании.
3
Эксплуатация уязвимостей
Используя доступ к критически важным сегментам начинается эксплуатация найденных брешей для получения полного и стабильного контроля.
4
Отчетность
  • Типы и виды проведенных кибератак и их последствия
  • Список слабых мест и уязвимостей в комплексной безопасности
  • Рекомендации корректирующих действий
  • Возможные последствия
Результат:
  • Выявление широкого спектра уязвимостей в компании, которые могут использоваться для компрометации конфиденциальных активов или данных
  • Повышение уровня компетенций ваших внутренних команд безопасности. Определение их эффективности
  • Раскрытие множества способов, которыми злоумышленник сможет взломать вашу защиту
  • Определение качества защиты вашей компании без реального инцидента.
  • Определение потенциального ущерба
  • Помощь службе безопасности в разработке защитных средств, а также в развитии навыков реагирования на угрозы
Методика оценки Red-Team — это комплексное моделирование угроз, проводимое высококвалифицированными экспертами по безопасности с различной специализацией для:
- Определения физических, аппаратных, программных и человеческих уязвимостей
- Получения более реалистичного понимания риска угроз для вашей организации
- Оценки подготовленности сотрудников и их рабочих мест
- Помощь в устранении всех выявленных недостатков безопасности