为什么桌面练习的需求不断增长

为什么桌面练习的需求不断增长

为什么桌面练习的需求不断增长 PlatoBlockchain 数据智能。垂直搜索。人工智能。

定期防御网络攻击的组织会发现偶尔退一步测试其防御和响应能力很有用。实现这一目标的一种方法是通过网络安全演习,为组织提供处理勒索软件、网络钓鱼和其他攻击的能力的快照。

网络安全演习有多种形式,包括渗透测试、网络钓鱼模拟和实弹演习,有些场景耗资数十万美元,持续数天甚至数周。

这些练习中最简单的是 桌面练习,通常运行两到四个小时,成本不到 50,000 美元(有时要低得多),其中大部分费用与活动的策划和促进有关。

与其他一些演习不同,桌面演习通常不涉及对实时 IT 系统的攻击。相反,协调员会提出网络攻击场景,然后客户组织的员工讨论他们将采取的应对措施。

这种桌面演习的常见方法是老派且技术含量低,但支持者表示,运行良好的场景可以暴露组织响应和缓解计划中的漏洞。

桌面练习很受欢迎

网络安全咨询公司 GuidePoint Security 事件响应副总裁马克·兰斯 (Mark Lance) 表示,在合规问题、董事会指令和网络保险要求的推动下,过去两年对桌面演习的需求呈指数级增长。

在某些情况下,员工会要求进行桌面练习来帮助教育高管。 “人们希望他们的高级领导团队了解潜在事件的真正影响,”兰斯说。

许多网络安全组织推广桌面演习,作为组织在网络攻击后测试和改进其事件响应以及内部和外部沟通计划的一种方式。非营利性互联网安全中心 调用桌面 “必须”,强调它们可以帮助组织更好地协调不同的业务部门以应对攻击,并确定在攻击期间和攻击后将发挥关键作用的员工。

尽管美国网络安全和基础设施安全局没有通过剪切和粘贴的方式进行桌面演习 提供套餐 帮助组织开始。一些组织与内部团队一起运行桌面,尽管更常见的方法是聘请外部网络安全供应商。

桌面练习如何进行

在典型的桌面中,主持人通过提出一系列问题来引导讨论。例如,一个场景可以从员工在看到公司网络上出现异常活动后致电服务台开始。 IT 团队桌面上的一些问题可能是:

  • 你的下一步是什么?

  • 你们是如何进行这项调查的?

  • 您如何将该活动与您环境中的其他活动相关联?

  • 如何在事件通知单中跟踪这一点?

  • 活动何时达到一定的严重程度?

  • 您什么时候引入事件管理团队?

高管桌面可能包括以下问题:

  • 已报告事件 - 我们什么时候引入外部顾问?

  • 我们什么时候使用网络保险?

  • 内部和外部通知应何时发出?

  • 谁在起草通知?

桌面可以从数百种不同的场景开始,包括勒索软件和网络钓鱼攻击等普遍​​存在的问题。然而,兰斯表示,个人桌面需要专门关注组织或其行业才能取得成功,并补充说 桌面的成功或失败 很大程度上取决于提供商计划演习并将其针对特定客户的能力。

“它对他们的环境越具体,他们就越倾向于保持参与和兴趣,因为它具有一定程度的真实性和有效性,”他说。

例如,GuidePoint 利用自己的威胁情报团队来提出对客户来说切合实际的、近期或新出现的威胁的真实场景。

确保成功的另一种方法是为组织的高级领导和技术团队进行单独的桌面练习。兰斯说,这两个群体受益于不同的情况。高管们经常想讨论公司范围内的问题和需要做出的高层决策。相比之下,技术人员希望了解阻止和减轻攻击的实质内容。

“如果你做一个技术桌面,如果你有高级领导坐在一起,你的技术资源可能不会以同样的方式开放,”兰斯说。 “另一方面,高层领导可能不想在技术资源面前显得不懂技术或愚蠢,所以他们可能不会那么开放。 [涉及两个群体],房间里的声音太大了。”

通过现实场景学习

网络安全咨询与集成的网络实践负责人兼工程研究员柯蒂斯·费希纳 (Curtis Fechner) 表示,除了无法提供现实场景之外,桌面演习的推动者还可能因为无法让团队保持参与或更多地充当观察员而不是领导者而陷入困境。提供商 Optiv。他补充道,参与者的参与度是桌面游戏成功的最大因素。

“如果我非常被动,”费希纳说,“如果我不提出问题或质疑他们的回答,只是被动地让他们说话,或者如果你让一群人互相[抱怨]一个问题,那就会致命锻炼、动力和能量。”

然而,如果你计划了相关场景并让参与者保持参与,桌面演习就很难失败,他说。顺利进行的讨论将使参与者了解其组织的事件响应计划并确定可以改进的领域。

网络检测和响应提供商 Stamus Networks 的联合创始人兼首席战略官 Peter Manev 表示,大多数网络安全演习都包含每个参与者的学习曲线。 12 月,Stamus Networks 参加了由美国国防部组织的名为 Crossed Swords 的实弹演习。 北约合作网络防御卓越中心 (CCDCOE).

马内夫说,桌面练习的最佳结果是“团队齐心协力、共同学习、交流信息和经验,当然还有取得进展”。 “在我看来,如果发生这种情况,你就已经完成了一些事情。”

在练习结束时,费希纳喜欢花半个小时来讨论整个过程中学到的经验教训。他询问参与者他们认为自己做得好的地方以及痛点在哪里。

“对我来说,这就是一个成功的桌面——当你让这些人真正进行这种自我分析并进行内省时,”他说。 “对我来说,当问题被指出时,这就定义了一次成功的桌面演习。”

Fechner 补充道,在评估演习时,参与者应专注于网络安全实践的持续改进。 “桌面的好处是它是一种不会失败的活动,”他说。 “实际上,这一切都是为了暴露这些成长和改进的机会。”

时间戳记:

更多来自 暗读