每个组织都应该进行安全演练,回答有关勒索软件和分布式拒绝服务(DDoS)攻击、第三方风险和内部威胁相关的关键问题。确保企业免受漏洞的影响是安全团队的基本职能。它也是网络安全供应商的最佳实践,同时也是为了满足合规要求。安全演练是一种受欢迎的评估测试,允许安全团队和企业管理层选择一个威胁,然后控制和补救威胁的过程。
在安全演练中,一个团队会讨论他们在不同场景下的角色和应对,通常由一名负责人担任。这不是全面演习,而是利益相关者讨论模拟危机的机会。
你应该选择哪些测试?安全演练的数量与潜在漏洞的数量一样多。专家建议每年进行安全演练,并根据公司的风险概况进行轮换。然而,有些威胁往往在每个人的风险列表上。以下是安全团队应进行的四个最常见的威胁安全演练:
1.勒索软件
没有人能免受勒索软件攻击的影响,因为它们是网络犯罪分子最有利可图的攻击方式,他们经常无差别地攻击。除了最初的赎金要求外,攻击者还可能试图勒索受害者及其业务伙伴以及最初攻击中目标公司的客户。Cybereason在2021年的一项研究指出,80%支付赎金的公司在同一批攻击者的攻击下会再次受到勒索,有时是同样的攻击,有时是后续的勒索尝试。Akamai在2023年的一项研究表明,勒索软件受害者在三个月内遭受后续攻击的可能性是正常情况的六倍。
尽管2022年勒索软件攻击有所减少,部分原因是俄罗斯和乌克兰战争以及COVID-19大流行,但根据Woodruff Sawyer国家网络安全保险经纪公司副总裁David Anderson的说法,2023年勒索软件索赔比2022年增长了50%。预计今年将发生更多勒索软件攻击。
在评估企业对网络攻击的防御时,团队将寻找识别和减轻勒索软件以及任何后续勒索攻击的方法。由于监管报告要求以及潜在的法律和财务责任,安全职能以外的利益相关者应该参与。这可能包括法律、通信、财务、合规和营销。
以下是一些应提出的问题,以进一步保护客户和业务伙伴免受最初攻击的影响。
2.第三方风险
根据Verizon 2022年数据泄露调查报告,62%的数据泄露是通过第三方供应商发生的。Forrester高级研究分析师Alla Valente去年表示,调查可能低估了第三方威胁,可能有超过70%的数据泄露涉及某种第三方组成部分。第三方风险管理(TPRM)演习参与者应包括关键下游业务伙伴的代表,这些伙伴为企业提供商品和服务,以及你的网络安全提供商、执法部门和所有关键利益相关者,通常包括董事会和高级管理层。
虽然供应链攻击无处不在,但通常会被误认为勒索软件、高级持续性威胁或其他网络威胁。通常需要取证团队在违规后进行调查,以确定攻击是通过受信任的第三方进入的。
以下是推荐的一些问题。
3.内部威胁
内部威胁主要有两种:一种是恶意内部人员故意损害公司资产以谋取个人、财务、政治或其他利益;另一种是无意中或由于缺乏知识而造成安全漏洞的内部人员,但并非出于恶意。
在安全演练场景中,以下是可能有助于确定内部威胁是否为故意的一些问题:
4.分布式拒绝服务攻击
分布式拒绝服务(DDoS)攻击的目标是简单地影响业务运营。2023年对谷歌的攻击达到每秒近4亿次请求的峰值,展示了当今僵尸网络DDos对企业防御能力的巨大考验。
由于DDoS攻击几乎总是来自网络外部,因此准备安全演练的企业需要提出关于应急、早期识别和网络弹性的问题。以下是一些例子:
虽然每个安全演练都是独特的,并且将包括与企业目标相关的问题,但上述问题可以帮助安全团队确定他们的优先事项。一般来说,安全演练的第一步是确定目标,这将反映在最终提出的问题上。
来源:csoonline
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。