5 Cara Pengujian Keamanan Dapat Membantu Respons Insiden

5 Cara Pengujian Keamanan Dapat Membantu Respons Insiden

5 Cara Pengujian Keamanan Dapat Membantu Respons Insiden Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Pentingnya bagi organisasi untuk memahami siapa musuh mereka dan bagaimana mereka beroperasi di lingkungan perusahaan mereka tidak dapat diabaikan. Pendekatan organisasi terhadap pengujian keamanan siber dan peningkatan ketahanan dalam menghadapi lanskap ancaman yang semakin fluktuatif harus didukung dengan perspektif ini.

Elemen inti dari program pengujian keamanan siber yang dirancang dengan baik adalah untuk membantu organisasi mengidentifikasi dan memulihkan kerentanan, terus menantang kemampuan deteksi dan respons, menyempurnakan prioritas pengumpulan intelijen ancaman, dan meningkatkan kesiapsiagaan insiden secara keseluruhan melalui uji tekanan berkelanjutan terhadap rencana respons. Itu Biaya laporan Pelanggaran Data 2022 dari IBM menunjukkan penghematan biaya pelanggaran rata-rata untuk organisasi yang secara teratur menguji rencana respons insiden adalah $2.66 juta (sekitar ยฃ2 juta).

Meskipun tidak ada solusi yang cocok untuk semua, berikut adalah lima pertimbangan utama yang dapat menjadi fokus organisasi saat mengembangkan strategi menyeluruh untuk membangun dan memelihara program pengujian keamanan siber.

1. Berkolaborasi Lintas Tim

Kolaborasi adalah kekuatan organisasi, jadi tim keamanan harus fokus membangun hubungan internal dengan kelompok yang berbeda. Tim keamanan harus ingat bahwa komponen manusia sangat penting dan menentukan proses yang jelas untuk secara efektif mengizinkan perwakilan dari pusat operasi keamanan (SOC), risiko / kepatuhan, manajemen kerentanan (VM), intelijen ancaman cyber (CTI), dan fungsi pengujian keamanan untuk mendorong kolaborasi.

Jika memungkinkan, dorong tim ini untuk berdiskusi langsung. Ini akan menciptakan peluang untuk hubungan lintas tim di tingkat pribadi dan mengembangkan rasa persahabatan yang akan sangat membantu dalam mencapai tujuan bersama.

Menciptakan kerangka kerja tata kelola yang mendefinisikan tanggung jawab yang jelas dan mempromosikan komunikasi transparan antara tim-tim ini untuk berbagi temuan dengan cepat akan memungkinkan pengambilan keputusan yang lebih baik, respons insiden yang lebih cepat, dan apresiasi menyeluruh terhadap kemampuan dunia maya organisasi.

Kolaborasi memungkinkan peningkatan apresiasi terhadap teknik dan metode masing-masing, serta pertukaran pengetahuan dan keahlian untuk meningkatkan deteksi ancaman dan strategi mitigasi.

2. Ikuti Pendekatan yang Dipimpin Intelijen dan Berbasis Risiko untuk Definisi Ruang Lingkup

Sebuah proses untuk secara terus-menerus menyusun intelijen ancaman harus memungkinkan organisasi untuk membangun dan memelihara pustaka skenario serangan dasar yang komprehensif dan terkini. Pertama, tentukan kelompok aktor ancaman mana yang kemungkinan termotivasi untuk menargetkan organisasi. Melapisi ini dengan skenario dasar yang telah ditetapkan akan membantu menentukan daftar lengkap taktik, teknik, dan prosedur (TTPs).

Organisasi sering kali memiliki beberapa aset di lingkungannya, yang mempersulit pengidentifikasian titik-titik risiko dan penilaian di mana dan berapa banyak uang yang harus dikeluarkan untuk identifikasi dan pemulihan kerentanan. Mungkin tidak realistis dari perspektif waktu untuk menilai daftar lengkap TTP yang teridentifikasi terhadap semua aset dalam ruang lingkup.

Pendekatan yang lebih berbasis risiko adalah mengukir subset yang masuk akal dari urutan TTP dan secara kreatif mencampur dan mencocokkan detail infrastruktur dan perangkat lunak, tanpa terikat pada daftar periksa yang ekstensif. Ini menciptakan sub-skenario yang ditargetkan untuk tim simulasi serangan untuk fokus pada awalnya.

Pendekatan ini akan membantu CISO secara lebih terperinci mengukur kekuatan mitigasi praktis yang ada dan mengidentifikasi area prioritas tinggi di seluruh layanan bisnis penting, sekaligus memanfaatkan sumber daya yang ada secara optimal.

3. Lakukan Stress-Testing Kontrol Pertahanan Cyber โ€‹โ€‹Berkelanjutan

Manfaatkan skenario dan daftar prioritas TTP yang ditetapkan untuk terus menjalankan respons teknis dan bisnis organisasi. Subset skenario harus meningkat kompleksitasnya seiring dengan program tanggap insiden jatuh tempo. Dimana tim keamanan gagal sebelumnya, skenario ini harus diulang sehingga organisasi dapat meningkatkan proses jika terjadi serangan nyata.

Penting untuk memilih taktik "rendah-dan-lambat" yang dapat dideteksi oleh SOC dan dapat diperbaiki oleh tim VM โ€” tetapi jangan membuatnya terlalu mudah. Dengan hati-hati memilih TTP yang lebih sulit untuk dipertahankan oleh SOC mendorong tim-tim ini untuk terus mempertajam teknik mereka, serta mendorong organisasi untuk memperbarui strategi respons.

Pilihan antara kompleksitas, siluman, dan kecepatan akan didorong oleh profil risiko organisasi dan prioritas ancaman yang telah berkontribusi dalam membentuk skenario khusus untuk pengujian.

4. Tetapkan Metrik untuk Pemahaman Bersama dan Pelacakan Peningkatan

Kriteria keberhasilan perlu didefinisikan dan dilacak untuk menunjukkan pengurangan risiko secara keseluruhan terhadap aset organisasi. Metrik seperti pengurangan waktu deteksi dan/atau respons, penurunan serangan yang berhasil, dan seterusnya berguna untuk mengartikulasikan peningkatan papan secara efektif.

Sangat berguna untuk membandingkan hasil tes penetrasi sebelumnya dan selanjutnya, latihan tim merah, dan/atau simulasi serangan tertarget, dengan fokus pada jumlah kerentanan berisiko tinggi yang diidentifikasi dan dieksploitasi, serta tingkat keberhasilan keseluruhan untuk penguji.

Mampu menganalisis perubahan lanskap ancaman dan menunjukkan peningkatan kemampuan untuk memitigasi ancaman saat ini dan yang berkembang akan membantu CISO menunjukkan peningkatan pengurangan risiko.

5. Membangun Saluran Umpan Balik untuk Mendorong Perbaikan Proses

Hancurkan pengamatan pengujian terhadap TTP yang dieksekusi bersama dengan mitigasi yang dapat ditindaklanjuti yang diidentifikasi di sepanjang rantai serangan. Hasil pengujian juga akan memberikan pemahaman yang lebih baik tentang kerentanan mana yang paling mungkin dieksploitasi dan dapat membantu menyempurnakan prioritas risiko dalam proses VM.

Membagikan hasil ini secara waktu nyata kepada tim CTI memungkinkan mereka memantau potensi ancaman yang dapat mengeksploitasi kerentanan, meningkatkan pemahaman teoretis tentang ancaman yang terdokumentasi, dan memberikan wawasan tentang kerentanan yang sebelumnya tidak diketahui, serta membantu memprioritaskan area untuk penelitian dan analisis lebih lanjut.

Dasbor terpusat untuk mengagregasi keluaran pengujian secara waktu nyata dari lapangan, yang dapat memberi pemangku kepentingan tim SOC yang relevan dengan celah yang teridentifikasi dalam alat pemantauan keamanan dan sistem peringatan, sangat berguna.

Menyediakan a jangkauan pelatihan untuk mempraktekkan dan memvalidasi rencana IR, dan untuk mengidentifikasi area di mana waktu respons harus ditingkatkan, berguna untuk meningkatkan kesiapsiagaan insiden secara keseluruhan.

Tujuan Akhir

Grafik Outlook Keamanan Siber Global WEF 2023 menyatakan bahwa 43% pemimpin bisnis percaya bahwa organisasi mereka kemungkinan akan terkena serangan besar dalam dua tahun ke depan. Perubahan menyeluruh pada pengujian keamanan siber, melalui peningkatan kolaborasi dan peningkatan proses manajemen risiko, meningkatkan ketahanan terhadap serangan siber.

Stempel Waktu:

Lebih dari Bacaan gelap