A támadók útját járva

A NIS2 irányelv kapcsán felértékelődött a sérülékenységvizsgálatok szerepe és jelentősége. Minél több eszköz áll rendelkezésre, és minél kevesebb élőerőt kell használni hozzá, annál jobb lesz a vállalatoknak.

 

Létezik a sérülékenységvizsgálatoknak egy új megközelítése, a Breach Attack Simulation (BAS). A hagyományos sérülékenységvizsgálathoz képest egy teljesen új irány, nemcsak felderíti a problémákat, hanem konkrét támadási útvonalak feltérképezésével és szimulációjával mutatja meg a felhasználónak, hogy milyen kitettségei vannak támadás esetén, hogy juthatnak be a környezetbe a támadók, és ezen felül javaslatokat ad arra, hogy ezeket a problémákat hogyan szüntessék meg. A platform tehát kiváló eszköz a biztonsági rések feltérképezésére, amihez többféle támadási forgatókönyvet használ (például malware, phishing, belső hálózaton történő mozgás és egyéb támadási lehetőségek).

Biztonság 5 lépésben

14 CTEM page imageIlyen típusú BAS-eszköz a Clico portfóliójának egyik legújabb tagja, a XM Cyber is, amely új megoldásaival teszi lehetővé informatikai környezetünk biztonságának növelését. A gyártó CTEM (Continuous Threat Exposure Management) platformja alkalmazkodik az aktuális kiberfenyegetésekhez, valós időben reagál a támadók által használt módszerekre, stratégiákra. Maga a CTEM módszer és keretrendszer egy 5 állomásból álló folyamat, amely kiterjed az informatikai rendszerek egészére, így segít a vállalatok számára csökkenteni a környezetük támadási felületét.

A CTEM 5 állomása a következő: scoping, discovery, prioritization, validation és mobilization. Először meg kell értenünk a környezetünket, azonosítjuk az üzletileg kritikus infrastruktúrát – ez a scoping. A következő fázisban feltérképezzük a teljes környezetünket, kitettségeket, sérülékenységeket keresünk, legyenek ezek jogosultságkezelési kitettségek vagy félrekonfigurált infrastruktúra.

A harmadik lépésben a feltérképezett kitettségek és sérülékenységek fontossági sorrendbe állításával foglalkozunk. Ez kulcsfontosságú rész, mivel itt kapjuk meg a valós veszélyt jelentő fenyegetéseket. A negyedik fázisban megvizsgáljuk, hogy az adott kitettségek milyen támadást eredményezhetnek, azok milyen útvonalon haladhatnak végig, és mekkora esély van ennek kihasználására. Az utolsó lépés pedig a megfelelő üzemeltetői csapat bevonása, és a kitettségek, illetve sérülékenységek megszüntetése.

Vigyázat, sérülékenység!

Az XM Cyber megközelítése azért is előremutató, mivel a fókuszt alapvetően a támadók megakasztására és a támadási útvonalak megszüntetésére helyezi. Az eszköz megmutatja azokat a súlyos sérülékenységeket, amelyek kiindulási pontjai lehetnek egy jövőbeli támadásnak (ezeket a rendszer choke pointnak nevezi). Tipikusan ilyen lehet egy AWS szerepkör, ahonnan kiindulva eljuthat a támadó akár a kritikus infrastruktúrához, üzleti szempontból kiemelten fontos alkalmazásokhoz. A platform ezeket térképezi fel, és a támadási útvonalak gyors megszüntetésével éri el azt, hogy a környezetünk biztonságos legyen.

A döntéshozók bevonása

Az XM Cyber által használt CTEM megközelítés azt is jelenti, hogy az általában hasonló folyamatokban érintett IT-biztonsági csapaton és a SOC-on kívül bevonja a döntéshozókat, üzleti vezetőket is. Ennek köszönhetően a kontrollok beépítése és további biztonsági intézkedések az üzleti igényekhez igazítva történnek meg. Mindezeken túl a platform által generált jelentések segítenek megérteni a vállalat IT környezetének biztonsági helyzetét, kitettségeit és sérülékenységeit.

A gyártó emellett rendelkezik egy CSPM (Cloud Security Posture Management) megoldással is, így a felhőkörnyezetünkről is teljes átláthatóságot kaphatunk. Láthatjuk a cég által használt erőforrásokat, ezek konfigurációs állapotát és kitettségét. A felhős környezetek esetén ugyanúgy képes lehetséges támadási útvonalakat modellezni, ami sok esetben nagy segítség, ugyanis sokszor nem látjuk az összefüggéseket bizonyos sérülékenységek, és a belőlük következő kitettségek között.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top