الهدف من اختبار الأمان المستمر ، والذي يُطلق عليه أيضًا "اختبار أداء الأمان" ، باستخدام منصة Cymulate هو تحديد مدى فعالية الضوابط الأمنية الحالية للمؤسسة ، وتحديد نقاط الضعف الأمنية الجديدة عند ظهورها ، والتقليل بشكل كبير والتحسين المستمر. سطح هجوم المنظمة. باستخدام التنبيه التلقائي والإبلاغ ، يمكن لفرق الأمان الحصول على تقييم استباقي للثغرات الأمنية على الفور لاتخاذ إجراءات لمعالجتها.
يتم إجراء اختبار الأمان المستمر باستخدام تقنيات آلية مثل محاكاة الاختراق والهجوم ، وفقًا لمسح حديث لمعهد SANS. حاليًا ، يستخدم 28٪ من محترفي الأمن BAS لاختبار ضوابط الأمان الخاصة بهم.
فوائد اختبار الأمان المستمر
إعادة التأكيد على التحول العام من حلول الأمن الثنائي في نقطة زمنية محددة إلى نهج أكثر استمرارية وتكيفًا لتنفيذ استراتيجية أمن المعلومات ، هناك تقييم مستمر للمخاطر السيبرانية يأخذ في الاعتبار واقع بيئات تكنولوجيا المعلومات التي هي في حالة حركة مستمرة ، إلى جانب التهديدات ، وتتطلب المزيد. التركيز والموارد من أجل الاكتشاف المبكر والاستجابة ، وليس فقط الحماية في الغالب (انظر نموذج Gartner CARTA).
من خلال تنفيذ اختبار Cymulate (BAS) المستمر لأداء الأمان ، يمكن للمؤسسات مواجهة التحديات التالية بشكل أفضل:
الظهور اليومي لأنواع جديدة من الهجمات - متغيرات جديدة من برامج الفدية وأحصنة طروادة ومتعهدي التشفير وسرقة التشفير التي تظهر كل يوم وتتطلب تحديثات للرقابة الوقائية مع مراعاة أحدث البيانات المخترقة (IoC). يعد التحقق يدويًا من أن ISS يمكنها حظر أحدث مواقع التصيد ونقاط الإصابة وخوادم C2 وما إلى ذلك أمرًا مستهلكًا للوقت وغير عملي للمؤسسات الكبيرة ذات عناصر التحكم في الأمان الموزعة. إن نمذجة IoC المستمرة لأحدث التهديدات تعني أن فرق الأمن يمكنها مواجهتها بشكل أسرع.
الشكل 1. يساعدك اختبار الأمان المستمر على مواجهة أحدث التهديدات بشكل أسرع.
تقنيات التخفي المتطورة - الضوابط الاستباقية المستندة إلى IoC غير مجدية ضد الهجمات غير الموقعة والخالية من الملفات ، مما يجعل أدوات الكشف القائمة على السلوك مثل المحتالين ، و EDRs ، وأدوات EUBA ضرورية لاكتشافهم. ولكن كيف تعرف ما إذا كانت حلول جهازك والذكاء الاصطناعي فعالة ضد هذه التهديدات؟ من خلال الاختبار المستمر لفعاليتها ضد الهجمات السيبرانية المحاكية ، يمكن للمؤسسات تعديل إعدادات تكوين هذه الأدوات باستمرار لضمان اكتشافها بسرعة أكبر.
تغييرات متكررة في بيئة تكنولوجيا المعلومات. تتغير بيئات تكنولوجيا المعلومات كل يوم ، سواء كانت تغييرات متعمدة في سياسة الشبكة ، أو استخدام البنية التحتية لتقنية المعلومات المخفية ، أو موظفين جدد أو مغادرة الشركة ، أو إدخال برامج أو أجهزة أو بيئات افتراضية جديدة. إن التقييم الاستباقي للتأثير الذي يمكن أن تحدثه هذه التغييرات على الوضع الأمني للمؤسسة يزيل النقاط العمياء التي يمكن أن تصبح مفاجآت غير سارة.
موارد العمل والميزانية المحدودة. يساعدك الاختبار المستمر لفعالية الأمان على تحقيق أقصى استفادة من مواردك وميزانيتك المحدودة. من خلال التحديد المستمر للثغرات وإعطاء الأولوية للتعافي وفقًا لأكبر نقاط الضعف ، يمكن لفرق الأمن تحسين الأمان بموارد أقل. بالإضافة إلى ذلك ، من خلال الأدوات والمعرفة اللازمة لتحسين الأمان ، يمكن للمؤسسات أن تبدأ في تقليل اعتمادها على الاختبارات اليدوية عن طريق قصرها على عمليات الكشف أو الامتثال التنظيمي.
رعايا الدولة للتهديدات. تم العثور على العشرات من مجموعات APT للعمل من أجل الحكومات لتحقيق مكاسب مالية وسياسية وعسكرية. تمتلك هذه المجموعات المال والوقت والمهارات اللازمة لتنفيذ هجمات معقدة ومستمرة. من خلال التحسين المستمر للضوابط الأمنية ضد التقنيات التي استخدمتها هذه المجموعات بالفعل ، يمكن للمنظمات اكتشاف هذه التهديدات بشكل أفضل وفي الوقت المناسب.
الشكل 2: الاختبار المستمر يسمح بتخصيص الضوابط لمجموعات الحكومة APT
نقاط الاتصال الخارجية والهجمات على سلاسل التوريد. تعتبر البوابات التي تركز على المستهلك ، وتبادل المعلومات الصحية (HIE) ، والخدمات المالية من خلال بوابات الدفع و ACHs ، والمؤسسات التي تستخدم أدوات التعاون المشتركة كلها تهديدات أمنية للمؤسسة. يعد اختبار التكوين ، بما في ذلك اختبار الضوابط مثل WAF (لمنع القرصنة على غرار CapitalOne) ، وبوابات البريد الإلكتروني ، وعناصر التحكم في البنية التحتية التي تقيد الإزاحة الجانبية ، وغيرها ، أمرًا بالغ الأهمية للتخفيف من المخاطر السيبرانية التي تشكلها نقاط الاتصال هذه ، و منع الهجمات على سلاسل التوريد.
كيف تعمل
إذن كيف تحصل على درجة المخاطر السيبرانية؟ باستخدام عمليات المحاكاة الآلية لاختراق Cymulate والهجوم ، فإن فرق الأمن:
- (kill chain).
- .
- , .
- , , .
3: 4
تتطلب أحدث إصدارات برامج الفدية والبريد الإلكتروني للأعمال المخترقة وحملات APT الحكومية تغييرًا في إستراتيجية الأمن السيبراني. باستخدام منصة Cymulate ، من خلال التحسين المستمر لعناصر التحكم الأمنية وتحديد نقاط الضعف الأمنية وضبطها لتحقيق مكاسب في الكفاءة ، يمكن لفرق الأمن باستمرار تقليل هجماتها وتحسين الوضع الأمني العام للمؤسسة.
تم إعداد هذه المقالة بواسطة Softprom ، الموزع الرسمي لشركة Cymulate ، والتي يمكنك من خلالها طلب استشارة مجانية حول المنتجات.
وعلى منصتنا ، يمكنك معرفة المزيد عن Cymulate BAS ونتائج التنفيذ والمنتجات التنافسية.