《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 幫助安全紅隊取得成功的11條建議

幫助安全紅隊取得成功的11條建議

2022-11-08
來源:安全牛
關鍵詞: 安全紅隊 建議

  在現代企業的網絡安全能力體系建設中,有一個不可或缺的環節就是通過實戰化的攻防演練活動對實際建設成果進行驗證。通過攻防演練能夠檢驗網絡安全體系建設的科學性和有效性,發現工作中存在的問題,并針對演練中發現的問題和不足之處進行持續優化,不斷提高安全保障能力。

  在實戰化網絡安全攻防演練活動中,紅隊是不可或缺的進攻性要素,它主要是從攻擊者視角,模擬出未來可能出現的各種攻擊方式。紅隊既可以由企業內部的網絡安全技術人員組成,也可以邀請外部安全服務團隊參與。為了更好實現攻防演練活動的目標與預期效果,組織需要不斷對紅隊的能力和演練策略進行優化。

  紅隊測試 ≠ 滲透測試

  大多數組織的安全檢查會從漏洞掃描開始,然后進入到滲透測試,也就是從猜測漏洞可以被利用到證明它是如何被利用的。因此,很多人會錯誤地將“紅隊測試”與“滲透測試”混為一談,但實際上,它具有不同的目標和定位。

  滲透測試主要為了在沒有明確目標的情況下盡可能多地發現、測試各種可能的攻擊,以確認安全漏洞的危害性如何。滲透測試通常不涉及初始訪問向量,而是要將檢測到的漏洞信息和危害完整地呈現出來,并主動地去緩解它們,以達到增強并驗證組織網絡彈性的目標。

  盡管紅隊在測試中使用的攻擊技術和手段方面有很多類似滲透測試,但是不同于滲透測試“盡可能多地”發現漏洞的行動目標,紅隊測試的核心訴求是通過使用完整的黑客攻擊全生命周期技術,從初始訪問到數據滲漏,再到以類似APT的隱秘方式攻擊組織的人員、流程和技術,執行高度有針對性的攻擊操作,從而進一步完善企業安全能力成熟度模型。

  在某種程度上,我們可以將紅隊理解成合法的APT組織,因為紅隊要模擬出真實世界中各種攻擊團伙。通過真正的對抗性模擬行動,紅隊攻擊能夠測試出企業安全防護體系的真實能力如何。

  Aquia公司首席信息安全官(CISO)Chris Hughes表示,“從CISO的角度來看,將紅隊能力建設納入企業整體網絡安全計劃的意義和價值將明顯超過設置安全檢查清單和日常安全評估,它將促進復雜安全能力建設中的針對性,并能夠突出真正的漏洞風險優先級。簡單地滲透測試已經不足以應對當今的威脅環境,企業必須像攻擊者一樣思考和訓練,才有能力在黑客行動之前做好準備。”

  提升紅隊測試能力的11條建議

  鑒于開展紅隊測試工作的重要性,企業IT領導者可以遵循下述11項策略來發揮紅隊測試的最大效益:

  01 不要對紅隊測試進行過多限制

  真正的黑客在攻擊時是不會有范圍限制的,因此,所有敵人可能涉獵的領域,都應該涵蓋在紅隊攻擊的范圍內,否則組織將無法全面獲取對可能風險的真實認知。很多組織擔心無限制的攻擊測試會造成不可控的后果,其實這可以通過完善的預案來解決。企業應該盡量減少對紅隊的策略和工作范圍進行限制,這樣才能發現最具影響力和破壞性的漏洞,從而獲得實效驅動的補救措施。

  02 讓紅隊工作保持獨立性

  模擬對手攻擊手段是紅隊最重要的工作,他們沒有過多精力去了解安全部門正在發生的其他事情。紅隊人員應該被視為“幕后”操作員,而管理者和領導者則是第一線聯絡人。

  事實上,在許多情況下,與安全團隊和組織中的藍隊成員建立融洽關系會“軟化”他們的工作。實踐表明,紅隊越是獨立于安全團隊工作之外,他們在測試過程中遇到的阻力就越小。因此,以策略改進、安全治理、風險控制(GRC)、部署優化以及能力協同等為核心的安全會議不應該讓紅隊成員參與和了解。

  03 將風險簡報與技術簡報分開

  信息龐綜復雜的技術研究并不適用于管理層應該了解的范圍。管理者更關注攻擊描述、隨著時間推移的安全指標、持續的問題發現以及由此產生的風險緩解措施。技術團隊則關心端口、服務、攻擊方法和目的。讓他們共同參與問題討論,看似在節省時間實際上是在浪費時間。紅隊應該分別提供和交付兩個版本的分析報告,會更加有效:一份給管理人員和業務部門;另一份給以修復和技術為導向的安全技術團隊。

  04 對風險評級并跟進

  紅隊成員可以分配風險評級并猜測事后將如何處理該發現。如果沒有深入了解誰負責這些風險并跟進風險負責人的補救措施,他們的專業知識將止步于此。當被問及“這一發現的處理結果是什么?我們在哪里修復了這個問題?”,紅隊通常無法應答。他們只是將風險移交,而沒有跟進這些風險是否得到合理修復或審查。為了實現紅隊效益最大化,跟進風險負責人的行動將是必不可少的步驟。

  05 調查結果和風險評級標準化

  CVSS評級有助于了解在野利用漏洞的難度和可能性,但它們通常缺乏組織背景,因此很多評級的劃分是主觀的,需要加入盡可能多的客觀性。

  企業在進行風險評級時,既要考慮“固有風險”也要考慮“潛在風險”。固有風險是管理層沒有采取任何措施來改變風險的可能性或影響的情況下,一個企業所面臨的風險。在評估固有風險后,接著就需要評估控制措施的有效性。影響控制措施有效性的因素有兩個:一個是控制措施設計有效性,另一個是控制措施執行有效性。

  固有風險是天然存在的風險,經過人為實施的控制措施后,固有風險會得到控制,沒有被控制的部分,就是剩余風險,可以形象地理解為:“潛在風險=固有風險-有效控制措施。”這能夠比CVSS評級提供更具價值的情報。

  06 優化測試節奏

  紅隊隊員不是滲透測試員。紅隊的測試節奏也與滲透測試團隊完全不同。滲透測試員有一套標準的漏洞和錯誤配置測試范圍,以嘗試“盡可能多地”找到其中的缺陷,讓防御者有機會盡可能地保護組織系統。滲透測試團隊還會尋求主動發出警報,并能夠報告EDR和SIEM解決方案獲得的積極發現。

  相比之下,紅隊不會只執行實現目標所需的行動,而是要以秘密方式運作,并且需要更多時間來研究、準備和測試真實代表APT行為的殺傷鏈。因此,隨著測試范圍擴大,紅隊行動的節奏和生命周期會越來越慢。在確定紅隊今年的目標和關鍵成果(OKR)時,請記住這一點。更不用說,許多發現通常來自紅隊操作,且并非所有發現都具有相關的戰術、技術和程序(TTP)或直接緩解策略。補救團隊需要時間來處理調查結果并盡可能地減輕影響。同時,這也是為了避免藍隊(blue team)陷入疲勞,他們實際上可能會要求紅隊取消或推遲四分之一的額外操作,具體取決于藍隊落后的程度。

  07 跟蹤所有指標

  并非所有證明進攻性計劃成功的指標都來自紅隊。用于跟蹤測試成功和補救活動的紅隊指標包括平均停留時間:他們能夠在環境中堅持多長時間進行發現和調整而不觸發警報。

  其他因素將來自網絡威脅情報(CTI)和風險團隊,形式為降低發現的剩余風險評分、提高對模擬威脅參與者的彈性認知,以及在野發現攻擊成功的可能性。CTI團隊將能夠通過明確了解哪些策略可以進行防御來鎖定相關威脅參與者。

  08 明確紅隊角色和職責

  優化的紅隊運營來自一個可持續的反饋循環,涉及CTI、紅隊、檢測工程師和風險分析師,所有這些都在協同為組織環境減少攻擊面。這些角色在每個組織結構圖中看起來都不一樣,但無論如何,最好要將職責明確并分開。

  許多組織的安全團隊會很小,而且會有同一人身兼多職的情況,但至少需要有一名全職員工致力于這些職能中的每一項工作,以顯著提高運營質量。在這一點上,安全團隊需要被分離在首席運營官(COO)、首席風險官(CRO)或首席信息安全官(CISO)之下,而漏洞管理、補救管理和IT運營則應該由首席信息官(CIO)或首席技術官(CTO)負責。這種角色和職責劃分有助于減少摩擦。

  09 設定可實現的工作預期

  當紅隊制定測試計劃時,需要根據具體的目標來計劃希望采取的方法。管理層的主要擔憂是生產力損失或拒絕服務(DoS),但紅隊并不會列出他們計劃使用的每一個步驟和方法。

  事實上,在漏洞利用開發過程中,為了調試有效負載并確保順利執行TTP(技術、工具和程序),紅隊必須根據實際情況調整具體方法。在演練活動開始之前、期間和之后對紅隊計劃設置現實的期望,將減少挫敗感以及業務部門對紅隊的抵觸情緒。

  10 合理使用離網(off-network)攻擊設備

  攻擊基礎設施是紅隊測試的組成部門。這包括了域、重定向器、SMTP服務器、有效載荷托管服務器以及命令和控制(C2)服務器。就管理層而言,為他們提供與企業EDR、AV和SIEM代理隔離的設備,將使他們能夠測試網絡釣魚活動、登錄頁面和有效負載,并解決發現的問題,以免在漏洞檢測期間浪費寶貴的操作時間。

  紅隊不會在這些設備上存儲敏感的公司數據,他們會在安全的云環境中存儲在操作中獲得和泄露的信息。因此,這些設備實際上是作為回調的終端,其命令也應該記錄在遠程服務器中。這不僅對紅隊操作來說非常有利,也能最終節省公司時間和資源。

  11 嚴格按照測試計劃開展工作

  在實際工作中,我們經常會發現,隨著紅隊測試工作推進,就會出現更多可利用的資源,以及更多可攻擊的目標,這時候就需要嚴格按照測試計劃來推進預定工作。操作期間的范圍擴展意味著他們不再遵循初始操作計劃,并遵守CTI驅動的行為限制。



  更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美二区在线观看| 欧美亚男人的天堂| 亚洲影院一区| a91a精品视频在线观看| 91久久综合| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲亚洲精品在线观看| 99国产欧美久久久精品| 亚洲精品欧美一区二区三区| 亚洲激情午夜| 亚洲激情六月丁香| 亚洲精品视频在线| 亚洲精品在线免费| 亚洲精品在线视频观看| 亚洲欧洲精品成人久久奇米网| 亚洲国产毛片完整版 | 在线日韩av永久免费观看| 韩国福利一区| 在线免费不卡视频| 91久久综合| 夜色激情一区二区| 亚洲一区二区三区三| 亚洲欧美成人一区二区在线电影| 亚洲欧美99| 欧美在线视频二区| 亚洲国产一区二区三区高清| 亚洲精品国产精品乱码不99| 亚洲美女电影在线| 亚洲一区二区精品| 欧美一区二区三区免费视| 久久久国产精品亚洲一区| 另类欧美日韩国产在线| 欧美不卡视频| 欧美日韩另类丝袜其他| 国产精品美女主播| 亚洲激情视频在线| 99视频一区| 一区二区激情| 午夜在线播放视频欧美| 久久精品亚洲精品| 欧美暴力喷水在线| 欧美日韩一区综合| 国产麻豆综合| 亚洲成人影音| 中文亚洲字幕| 久久精品一区二区三区中文字幕| 最新高清无码专区| 亚洲夜间福利| 久久久国产精品一区| 欧美激情精品久久久久久蜜臀| 欧美日韩精品三区| 国产视频精品xxxx| 最新亚洲电影| 亚洲欧美美女| 亚洲精品一区二区三区不| 亚洲一区二区三区免费观看| 久久久久九九九| 欧美日韩不卡合集视频| 国产精品一区亚洲| 亚洲激情视频网| 亚洲欧美中文字幕| 亚洲精选成人| 久久国产精品99国产| 欧美欧美午夜aⅴ在线观看| 国产精品一区2区| 亚洲激情欧美| 亚洲欧美日韩国产中文| 99热免费精品在线观看| 久久精品视频免费| 欧美日韩一区二区在线播放| 国产一区二区在线免费观看| 99精品国产99久久久久久福利| 欧美在线免费观看亚洲| 亚洲视频图片小说| 欧美 日韩 国产一区二区在线视频 | 亚洲国产一区二区在线| 亚洲与欧洲av电影| 欧美大片18| 国产亚洲欧美日韩日本| 一区二区三区国产精华| 亚洲区在线播放| 久久精品日产第一区二区| 欧美网站在线观看| 亚洲国产精品久久久久| 久久成人免费| 亚洲欧美中文另类| 欧美日韩视频在线一区二区| 尤物九九久久国产精品的特点 | 久久成人在线| 亚洲一区二区毛片| 免费在线观看成人av| 国产麻豆视频精品| 亚洲视频在线一区观看| 99视频+国产日韩欧美| 久久久午夜精品| 国产麻豆午夜三级精品| 亚洲视频精品在线| 一区二区三区福利| 欧美激情第一页xxx| 悠悠资源网久久精品| 亚洲欧美999| 亚洲免费视频中文字幕| 欧美日韩精品一区二区三区四区 | 国产精品美女www爽爽爽| 亚洲激情小视频| 亚洲欧洲三级电影| 久久一区精品| 国产一区二区三区四区在线观看| 亚洲在线观看视频网站| 亚洲一区二区三区精品视频| 欧美日韩午夜视频在线观看| 亚洲精品免费一区二区三区| 日韩亚洲欧美成人| 欧美国产精品久久| 亚洲国产精品久久久久婷婷老年| 亚洲国产裸拍裸体视频在线观看乱了中文 | 久久精品国产精品亚洲精品| 国产精品一区二区三区久久久| 在线视频你懂得一区二区三区| 一本久久青青| 欧美日韩精品不卡| 一本色道久久加勒比88综合| 一区二区三区精品| 欧美午夜精品一区| aa日韩免费精品视频一| 亚洲视频图片小说| 国产精品久久久久aaaa樱花| 在线亚洲一区观看| 午夜精品久久久久久久99樱桃| 国产精品久久久久久模特| 国产精品99久久久久久久女警 | 性欧美1819sex性高清| 国产精品久久久久毛片软件| 亚洲在线中文字幕| 久久国产精品久久久久久电车| 国产精品视频第一区| 一区二区三区成人精品| 欧美承认网站| 欧美国产先锋| 在线日韩电影| 亚洲欧美激情在线视频| 午夜精品久久久久久久| 欧美影院成人| 国产婷婷一区二区| 久久精品一二三区| 欧美成人精品1314www| 亚洲国产三级在线| 一区二区三区欧美日韩| 国产精品成人播放| 亚洲欧美日韩国产一区二区| 久久精品国产清自在天天线| 伊人影院久久| 一区二区动漫| 国产精品极品美女粉嫩高清在线 | 中文无字幕一区二区三区| 欧美一区二区| 黄色亚洲精品| 亚洲美女区一区| 国产精品国产三级国产aⅴ浪潮| 亚洲欧美文学| 欧美成人精品福利| 一区二区三区偷拍| 久久欧美肥婆一二区| 91久久精品日日躁夜夜躁国产| 亚洲一区二三| 黄色成人免费观看| 一区二区福利| 国产婷婷色一区二区三区| 亚洲久久一区| 国产精品视频福利| 亚洲精品久久久久| 国产精品日本精品| 亚洲电影av| 欧美亚州韩日在线看免费版国语版| 欧美一级片一区| 欧美另类高清视频在线| 午夜精品视频在线| 欧美国产精品日韩| 午夜精品一区二区三区在线播放| 男人的天堂亚洲| 亚洲一区二区三区在线观看视频| 久久一区二区三区四区| 99综合在线| 麻豆国产精品va在线观看不卡| av成人老司机| 老司机午夜精品视频| 中文亚洲欧美| 欧美另类久久久品| 欧美专区第一页| 国产精品夫妻自拍| 亚洲人成人99网站| 国产一区二区成人| 亚洲一区综合| 亚洲精品1区2区| 久久久综合视频| 亚洲欧美日韩成人| 欧美色视频日本高清在线观看| 亚洲高清中文字幕| 国产九九精品视频| 亚洲永久在线观看|