Интернетмагазин


среднее время повышения привилегий



Download 18,66 Mb.
Pdf ko'rish
bet30/272
Sana25.02.2022
Hajmi18,66 Mb.
#290514
1   ...   26   27   28   29   30   31   32   33   ...   272
Bog'liq
Диогенес Ю., Озкайя Э. - Кибербезопасность. Стратегии атак и обороны - 2020

среднее время повышения привилегий (начинается в той же точке, 
что и предыдущий показатель, но идет до момента полной компромета-
ции, и именно в этот момент Красная команда получает административ-
ные привилегии для цели).


Красная и Синяя команды 
 
29
Красная команда
Атака и проникновение
Контроль безопасности
Ресурсы
Рис. 1.6
До сих пор мы обсуждали возможности Красной команды, но упражнение 
считается выполненным не до конца без встречного партнера, Синей коман-
ды. Синей команде необходимо обеспечить безопасность ресурсов, и в том слу-
чае, если Красная команда обнаружит уязвимость и будет ее эксплуатировать, 
ей нужно быстро исправить сей факт и задокументировать как часть выводов.
Ниже приведены примеры задач, выполняемых Синей командой, когда зло-
умышленник (в данном случае Красная команда) может скомпрометировать 
систему:

сохранение улик (обязательно сохраняйте свидетельства этих инци-
дентов, чтобы у вас была реальная информация для анализа, рациона-
лизации и принятия мер по нейтрализации угроз в будущем);

проверка улик (не каждое отдельное оповещение, или в данном слу-
чае улика, приведет вас к действительной попытке взломать систему. Но 
если это произойдет, необходимо каталогизировать это как 
индикатор
компрометации);

привлекайте тех, кого необходимо (на данном этапе Синяя команда 
должна знать, что делать с этим индикатором и какая команда долж-
на быть в курсе этой компрометации. Привлеките все соответствующие 
команды, которые могут варьироваться в зависимости от организации);

сортировка по инциденту (иногда Синей команде может потребовать-
ся содействие правоохранительных органов или ордер для проведения 
дальнейшего расследования, правильная сортировка поможет в этом 
процессе);

охват нарушения (на данный момент у Синей команды достаточно ин-
формации, чтобы охватить нарушение);



Download 18,66 Mb.

Do'stlaringiz bilan baham:
1   ...   26   27   28   29   30   31   32   33   ...   272




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish