SlideShare a Scribd company logo
Suche senden
Hochladen
Red team
Melden
Teilen
Aidin Naserifard
Cyber Security Consultant
Folgen
•
0 gefällt mir
•
80 views
Technologie
Microsoft Enterprise Cloud Red Teaming
Mehr lesen
Red team
•
0 gefällt mir
•
80 views
Aidin Naserifard
Cyber Security Consultant
Folgen
Melden
Teilen
Technologie
Microsoft Enterprise Cloud Red Teaming
Mehr lesen
Red team
1 von 23
Jetzt herunterladen
Recomendados
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ... von
2017 - مقاله چالشهای امنیتی در مدلهای رایانش ابری - نویسندگان: ناصری فرد و ...
Aidin NaseriFard
489 views
•
9 Folien
مقاله بررسی مدل های ارزیابی ریسک امنیت اطلاعات برای رایانش ابری نویسنده ناص... von
مقاله بررسی مدل های ارزیابی ریسک امنیت اطلاعات برای رایانش ابری نویسنده ناص...
Aidin NaseriFard
229 views
•
9 Folien
معرفي فايروال پايگاه داده von
معرفي فايروال پايگاه داده
Hamid Torkashvand
411 views
•
4 Folien
امنیت استفاده از نرم افزارهای متن باز در نیازهای کلان von
امنیت استفاده از نرم افزارهای متن باز در نیازهای کلان
Ali Yazdani
341 views
•
22 Folien
Regulation & innovation von
Regulation & innovation
Chakameh Mortezania
47 views
•
25 Folien
نرم افزار مدیریت جامع تولید von
نرم افزار مدیریت جامع تولید
mehdi85
2.7K views
•
45 Folien
Más contenido relacionado
Similar a Red team
Defeating software analysis using logical anti-debugging technique von
Defeating software analysis using logical anti-debugging technique
Nima Nikjoo
190 views
•
10 Folien
DATA von
DATA
saman momtazkhah
108 views
•
30 Folien
کاتالوگ گروه شرکت های ساپرا von
کاتالوگ گروه شرکت های ساپرا
kamal Rajabpour
169 views
•
28 Folien
mobile cloud Security and challenges von
mobile cloud Security and challenges
Roshanak Ramezani
326 views
•
36 Folien
راهنماي راه اندازی سرویس Golden Gate Microservices von
راهنماي راه اندازی سرویس Golden Gate Microservices
Mojtaba Khandan
47 views
•
71 Folien
مقدمه ای بر هوش تجاری von
مقدمه ای بر هوش تجاری
Zahra Mansoori
62 views
•
6 Folien
Similar a Red team
(20)
Defeating software analysis using logical anti-debugging technique von Nima Nikjoo
Defeating software analysis using logical anti-debugging technique
Nima Nikjoo
•
190 views
DATA von saman momtazkhah
DATA
saman momtazkhah
•
108 views
کاتالوگ گروه شرکت های ساپرا von kamal Rajabpour
کاتالوگ گروه شرکت های ساپرا
kamal Rajabpour
•
169 views
mobile cloud Security and challenges von Roshanak Ramezani
mobile cloud Security and challenges
Roshanak Ramezani
•
326 views
راهنماي راه اندازی سرویس Golden Gate Microservices von Mojtaba Khandan
راهنماي راه اندازی سرویس Golden Gate Microservices
Mojtaba Khandan
•
47 views
مقدمه ای بر هوش تجاری von Zahra Mansoori
مقدمه ای بر هوش تجاری
Zahra Mansoori
•
62 views
برنامه مدیریت امنیت اطلاعات von Yashar Esmaildokht
برنامه مدیریت امنیت اطلاعات
Yashar Esmaildokht
•
233 views
ارائهٔ DLP von جشنوارهٔ روز آزادی نرمافزار تهران
ارائهٔ DLP
جشنوارهٔ روز آزادی نرمافزار تهران
•
687 views
ISO/IEC 15408-Common Criteria: ارزیابی امنیتی محصولات فناوری اطلاعات von Mahdi Sayyad
ISO/IEC 15408-Common Criteria: ارزیابی امنیتی محصولات فناوری اطلاعات
Mahdi Sayyad
•
3.7K views
Securing cloud based scada systems for iot applications von Niloufar KarimiAzar
Securing cloud based scada systems for iot applications
Niloufar KarimiAzar
•
329 views
Pdn tech-cloud management-softwares-ver2.0.1 von pdnsoftco
Pdn tech-cloud management-softwares-ver2.0.1
pdnsoftco
•
486 views
Sapra Group Co Ver 14 von sona Torabi
Sapra Group Co Ver 14
sona Torabi
•
298 views
امنیت شبکه von arichoana
امنیت شبکه
arichoana
•
5.4K views
برنامه مدیریت ارتباط با مشتری مایکروسافت CRM von Javad Pourhosaini
برنامه مدیریت ارتباط با مشتری مایکروسافت CRM
Javad Pourhosaini
•
386 views
Javan Cloud Security 950526 (oCCc63) von Morteza Javan
Javan Cloud Security 950526 (oCCc63)
Morteza Javan
•
1.7K views
داده کاوی von Taha Mokfi
داده کاوی
Taha Mokfi
•
4K views
SIEM and SOC von Abolfazl Naderi
SIEM and SOC
Abolfazl Naderi
•
4.2K views
Presentation4 von aareyan
Presentation4
aareyan
•
94 views
نقش فن آوری اطلاعات در صنعت von Babak Sorkhpour
نقش فن آوری اطلاعات در صنعت
Babak Sorkhpour
•
329 views
Mis 1 von guest73dd52
Mis 1
guest73dd52
•
1.4K views
Red team
1.
Microsoft Enterprise Cloud Red
Teaming :مترجمفرد ناصری آیدین تابستان6913 Naserifard.aidin@gmail.com Aidin-naserifard
2.
Microsoft Enterprise Cloud
Red Teaming 2 چکیده درایناجرای و مایکروسافت استراتژی مورد در مقالهRed Teamingروی بر نفوذ آزمون همچنین و زیرساختشده مدیریتسروی ،مایکروسافت ابرسبرنامه و هاشما .شد خواهد بحث کاربردیهای واق دنیای مشابه نمونه یک چگونه مایکروسافت که آموخت خواهیدشبیه را عیمی سازیو کند همچنیننظارتامنیتی مداوم هایواقداماتحوادث به پاسخگوییامنیتیو اعتبارسنجی برای امنیت بهبودمحصوالتMicrosoft AzureوOffice 365انجام چگونهمیگیرد.را شما این بر عالوه رویکرد باامنیدارایی مدیریت و نصب هنگام در باید مشتریان کهابر بر مبتنی های،باشند داشتهآشنا میکند.Red Teamingاز بیشتر چیزیرعایتاعتبارنامهها1 برای و است صنعت نیازهای سایر و آن مشتریان و مایکروسافتتضمینهایمایکروسافت ابر خدمات اضافیشاملنظارت،امنیتی آزموننفوذوبهروزرسانیهابا کهتهدیداتی برایآنهامواجهمیشوندرابهمداوم طورفراهممیکند. بیشتر اطالعات سازمان در شرکت چندین شدن درگیر به نیاز سازمانی مقیاس در نفوذ آزموندارد.راهنمای سند این فرآیندیارزیابی مسئول کهافرادی برایمحیطها،سیستمها،هستند امنیتی تهدیدات برای فرایندها و میباشد.جزئیات که داشت توجه بایدارائهشدهنفوذ آزمون چگونگی بر کلی مرور یک اینجا در تیمهایامنیتیMicrosoft AzureوOffice 365توسطRed Teamingنفوذ آزمون ولحظهایسیستم و استدستورالعملهایبه مشتریان حمله چگونگیزیرساختهای،ابرپلتفرمهایاسرویسهای شامل را مایکروسافتنمیشود.ما که حالی دریکروسافتبهطورمنظمنفوذ آزمونرابهبود برای و کنترلپردازشهایانجام خود ابر امنیتیمیدهدکه شد خواهیم متوجه ما ،ارزیابیهایامنیتی از مهمی بخشفعالیتهایتوسعهبرنامههایایجاد را سیاستی ما بنابراین .بود خواهد مشتریان نمودهایمکهبتوانند مشتریانآزمونهایدر را مجاز نفوذبرنامههایخودروی بر کهMicrosoft Azure می میزبانیشونداین کهآنجا از .دهند انجام ،آزمونهاتشخیص قابلواقعی حمالت ازنیستندباید ، مایکروسافت مشتریان پشتیبابی تیم از تأییدیه اخذ از پس تنها.پذیرد صورتمطابق باید نفوذ آزمون و شرایطضوابط.شود انجام مایکروسافت تیماین در بیشتر اطالعات برایزمینهمیتوانلینک به :نمود مراجعه زیر http://azure.microsoft.com/en-us/support/trust-center/security/ 1 Compliance Accreditations
3.
Microsoft Enterprise Cloud
Red Teaming 3 فهرست 1.مقدمه..........................................................................................................4 1.1.Microsoft Enterprise Cloud Red Teaming.................................................................4 1.2.پ از فراتریشگیری.................................................................................................................5 2.سنت روشگانیامنیت...........................................................................................5 2.1.تهدیدجد اتیدظهور حال در و..............................................................................................6 3.فرض شکاف روشگانی.........................................................................................7 3.1.اجرایفرض شکافی..........................................................................................................10 3.2.Wargame....................................................................................................................11 3.3.Red Teaming...............................................................................................................13 3.3.1.تیمقرمز...................................................................................................................13 3.3.2.تیمآبی.....................................................................................................................16 3.3.3.تیمت مقابل در قرمزیمآبی............................................................................................18 3.3.4.واقع از پسۀامن نقضیتیتیمقرمز.................................................................................19 4.امن اصولیت...................................................................................................20 5.خالصه.........................................................................................................21 6.پیوست.........................................................................................................22 6.1.ت تفاوتیمنفوذ آزمون و قرمز...............................................................................................22
4.
Microsoft Enterprise Cloud
Red Teaming 4 1.مقدمه سازمانهامیتوانندباشبیهسازیو واقعی دنیای حمالتِعمالاترفندها،تکنیکهاوروشهاکه ًالمعمواز مهاجمانآنهابهرهمیبرند.سازند آماده واقعی حمالت برای را خود ،بهجایسعی آنکه ب ،داشت امنیتی حوادث وقوع از جلوگیری درسامنیتی حوادث این کهنمود تصور کهاست مهم یار میتواننددر و دهند رخآینده.افتاد خواهند اتفاق نیزاطالعاتبهدستآمدهازRed Teamingو تمریناتآزموننفوذآنالینروی برسایتهاکمک ،میکندتابهطورقابلتوجهیبرابر در دفاع ش تقویت حمالتده،استراتژیهایواکنشآموزش و حمالت بهدفاعییابد بهبود حمالت برابر در .باشد داشته تداوم امنیتی طرح کلکاراییو سازمانهانمیتوانندبهطورو شناسایی بین شکاف کاملواکنشبر تمرکز با تنها را مناسب امنیتی از پیشگیری راهبردهای روینقض،داده تشخیص.نمایند برطرف وداشت توجه بایداین درک کهمطلبنهتنهامحافبه پاسخ و شناسایی بلکه ،ظتنقضها(نهبهاندازهامنیتی اقداماتانجامشده )ابتدا در.است مهم بسیارسازمانهامیتوانندبابرنامهریزیبرایموقعیتهای،رو پیش خطرناک طریق از2 wargameو )نفوذ و تدریجی (تمریناتRed Teaming،)واقعی دنیای در نفوذ و (حمالت شناسایی برای را الزم تواناییتالشهایو نفوذواکنشهای.ببخشند بهبود امنیتی نقض با مرتبط 1.1.Microsoft Enterprise Cloud Red Teaming دراز مایکروسافت استفاده نحوه بررسی به مقاله اینRed Teamingکهنفوذ آزمون برایآنالین برابر در سایتزیرساختهایمدیریتی،مایکروسافتسرویسهاوبرنامههایکاربردیمیباشد؛ میپردازیمنشان همچنین .میدهیممداوم امنیتی اقدامات و نظارت چگونه کهروی برMicrosoft AzureوOffice 365انجاممیگیرد.توجه نکته این به بایدداشتکههیچیککاربریاطالعات از توسط مشتریانRed Teamingنفوذ آزمون یا وبهطورقرار هدف مورد عمدینمیگیرداین . آزمونهاروی برزیرساختها،سیستمعاملوپلتفرمهایمورداستفادهمایکروسافتو است برنامههایادادههایمیزبانیشدهتوسطMicrosoft AzureوOffice 365نخواهند قرار هدف مورد .گرفت 2 آسیب یک از باید رقبا کهاست ذهنی ورزش و سایبری امنیت چالش یکبرداری بهره برنامه یا و سیستم در پذیری یا و کردهآن برابر در.کنندجلوگیری آن به دسترسی از یا و گرفتهدسترسی کامپیوتریسیستم به یا و کننددفاع
5.
Microsoft Enterprise Cloud
Red Teaming 5 1.2.فراترپیشگیری از استراتژیهاوتکنولوژیهایامنیتی پیشگیرینمیتواند.کندتضمین حمالت برابر در را امنیت سازمان یک کهدارد وجود احتمال اینموردحملهقرارگرفتههنوز ولیشناسایینشدهباشد.با فرضیات این از استفادهاستراتژیهاتشخیصشده دادهپاسخ وتغییرمییابد،بهطوریکه محدودیتهایزیرساختهاو فرایندها ،افراد ،تکنولوژیهایقرار فشار تحت را سازمان هر میدهد. گزارشاساس بربررسینقضدادهتوسطVerizonسال در2014در ،80%مواردسازمانهایی حمله مورد کهقرارگرفتهاند،خطرهاشناسایی رانکردهاندعوض در .آنهامنبع یک توسط مانند خارجیمشتریهایا وخدماتامنیتیشرکتهایگاهآ موضوع این از ثالثشدهانددر . مربوط آمار این کهکردذکر باید انتهابکهاست مواردی هشناساییشدهاندو حمالت ونفوذهایی کهتاکنونردیابینشدهاندشامل رانمیشود. مورد در بخش این ادامه دراستراتژیهایتمام در که جدیدی امنیتیسرویسهایابر مانند مایکروسافتMicrosoft AzureوOffice 365استفادهمیشوند.شد خواهد بحث ،این استکه امنیتی راتژیفرضی شکاف3 نامیدهمیشودتغییر و شناسایی روش ،پیشفرضهای عملیات و مهندسی ،طراحیمیباشد؛از حاضر حال در مهاجمان اینکه فرض باآسیبپذیریها بهرهبرداریمیکنند،دسترسیهاافزایش رامیدهندوبهطورفعالسرویسهایتولیدشدهرا نظارتمیکنند. 2.روشگانسنتیامنیت روشامنیت سنتی هایتمرکز پیشگیری بر بیشترکردهاندکه است دفاعی استراتژی یک پیشگیری . بردن بین از آن هدفآسیبپذیریهاودرنتیجهامنیت نقض کاهشیخدمات در .است آن وقوع از قبل (مانند مایکروسافت آنالینMicrosoft Azure،Office 365،CRMبهبود شامل مورد این )... و آنالین با امنیتی فرایندهای در مستمربرنامههایچرخۀامنیت توسعه4 وضمانتعملیاتی امنیت5 .است مدلسازی،تهدیداتتجزیهوتحلیلو استاتیک کدهایآزمونو کاهش ،شناسایی جهت امنیت اما ،هستند مفید بسیار حمالت سطح مدیریتآنهابین از را امنیتی خطرات تمامنمیبرند. 3 Assume Breach 4 Security Development Lifecycle 5 Operational Security Assurance
6.
Microsoft Enterprise Cloud
Red Teaming 6 از یکیمثالهایچگونه مایکروسافت که است این پیشگیرانه استراتژیمحدودیتهایدسترسی سرپرست/دسترسی به نیاز کهکارکنانیبه را اپراتوردارند.است نموده اعمال ،مثالهایشامل دیگر از استفاده و تولید محیط از کارمندانایمیل محیط کردنمجزاایستگاههایتخصصی کاریبسیار .است سازمانی حساس عملیات برای امن ،مختلف شرایط در دارد امکان که جایی تابهفرایندهای ،انسانی مستقیم مداخله جایبر مبتنی و خودکار ابزارهایحسابشدهجایگزینمیگردنداز بعضی .نمونههایشامل عملکردها این معمول ،استقراراشکالزدایی،جمعآوریدادههایعیبشناسیمدیریت وسرویس.است منظر ازفناوریهای،عملیاتیسرمایهگذاریهایقرا خطا معرض در احتمال ،نواقص برای پیشگیرانه و گرفتنبهرهبرداریازآنهاکاهش رامیدهداما ،بهطورکاملنمیتواندرفتن بین از باعثآنها .گرددبنابرایندرحالیکهبلوغ ادامه و اتخاذبرنامههایو مایکروسافتفناوریهاابزار یک همچنان کهکنندقبول باید افراد ولی ،است امنیتی نقایص از جلوگیری برای مهمنقضهای،سازمان بر امنیتی سرویسهاکاربرانوتأثیرمیگذارد. 1.2.تهدیدظهور حال در و جدید ات بسیار تهدیدات از خاص نوع یک گذشته سال پنج طی درموردبحثقرارگرفتهتهدید .است ( پیشرفته مداومAPTکهبود اصطالح یک )بهمنظوراز حمایت برای تالشپایگاههای،نظامی و صنعت از دفاعشبکههایدولتیباهدفحساس اطالعات تهیهاشارهمیکردامروزه اما .APT بهطورگستردهایهر برایحملهایکهبهطورداده قرار هدف مورد را سازمان یک تنها خاص اطالق ،استمیگردد.مشترک ویژگیAPTعبارتاند:از •برنامهریزیپیشرفته •و خاص هدفدنبالهدار •شناساییمؤثر •ابزارهای از استفادهعملی •اجتماعی مهندسی منابع مهاجمان امروزهقابلتوجهیدر رادارند اختیارپ از نظر صرف .بودن یشرفته،مهاجمان سال اواخر از امنیتی حوادث روند2009تاکنوننشانمیدهدو حادثه یک وقوع احتمال که اهداف و پیچیدگی افزایش .است افزایش حال در آن از ناشی خطراتموردحملهتعداد با همراه
7.
Microsoft Enterprise Cloud
Red Teaming 7 وقوع روزافزونآنهانشانمیدهدکهنقضهایو کاربرانهمه بر زود یا دیر امنیتیسازمانها تأثیر.گذاشتخواهد درچشماندازشناسایی و مقابله برای پیشگیرانه اقدامات از استفاده تنها ،فعلی تهدیدات امنیت ابزارهای با این بر عالوه .نیست کافی مهاجمانمانند رایج یسیستمهایو ضدویروس تشخیصاز ممانعت وگستردهکاهش،نفوذحفرهامنیتی هایهادشوار.استکنترلهایشبکه لبه جلو کهاست ممکنیمهاجمان ورودتازهکارو بااستعداد مهاجمان ولی ،بگیرد راباانگیزههمیشه این از عبور برای را ابزارهاییکنترلها.یافت خواهند را آن به ورود ودرنتیجهًالمعموسازمانها برایمواجههوپاسخگویی،گستردهو عمیق نواقص این بهدرماندهمیشوند. دیگر ،ابرها رواج و اطالعات فناوری تکامل بانمیتوانشبکه محیط طریق از را سازمان مرزهای وبهطورتوسط و فیزیکیفایروالهاکرد تعریفمانند سازمان اطالعات .دادههایو حساس برنامههای،کاربردیمیتوانندمراکز ،سازمان محل در :شوند یافت هرجایی دردادهای با اشتراک در ،ابرها در ،خصوصیشرکتهایانواع و همکاردستگاههایهمه .کاربراناینها ه و متفاوت ًااساس امنیتی استراتژی یک به نیازدر تغییر یک مچنیناستراتژیهایاستفاده مورد درسازمانها.داشت خواهد پاسخهایصادرشدهبهنقضهاهمیشهچالشهایشامل را بسیاریمیشوند،ازجملهشناسایی دامنۀ،نقضاطالعرسانیبهموقعشناسایی ،مشتریان و ذینفعان بهدادههایازدستدادهو شده بازیابیدادههای.مهم و حساسواکنش ،اطالعات فناوری تکامل و جدید مهاجمان ترکیب با بهنقضها،هیچگاهبهاندازهامروزچالشبرانگیزبنابراین .است نبودهبهجایبر سنتی تمرکزای از جلوگیریرخنامنیتی ۀاستراتژی یک ،مؤثرفرضمیکندهرگونه مهاجم کهمکانیزمرا دفاعی نقض.است نموده 3.روشگانفرضی شکاف6 چشماندازمستلزم فعلی تهدیداستراتژیهایییک که استتوازنیبرای راسرمایهگذاریروی بر روشهایطریق از .نماید ایجاد پاسخ و شناسایی و پیشگیرانهتجزیهوتحلیل،امنیتی روند دقیق به نیاز نمودن برجسته و حمایت به شروع مایکروسافتسرمایهگذاریهایفرایندهای روی بر اضافه و واکنشی امنیتیتکنولوژیهایاز جلوگیری ًاصرف نه و ظهور حال در تهدیدات به پاسخ و تشخیص 6 Assume Breach
8.
Microsoft Enterprise Cloud
Red Teaming 8 این بر عالوه .است نموده ،تهدیداتدرنتیجۀتغییرچشماندازو تهدیداتتحلیلهایروی بر عمیق آنهااسترات اصالح به تصمیم مایکروسافت ،خود امنیتی ژی.است نمودهاز جلوگیری بر عالوه یعنی نقضهاینقض با مقابله برای استراتژی یک ،امنیتیدرزمانی،است دادن رخ حال در کهمیباشد. درواقعاستراتژی ایننهبهعنوانوق زمان در ""اگرو،امنیتی رویدادهای عبلکهبهعنوان""وقتیاقدام .نمود خواهد درحالیکهبرای مایکروسافتمدتهااز که استفرضی شکاف روشاستفادهمیکندبیشتر اما ، در کهاقداماتی از مشتریانپشتصحنهبرایامنترصورت مایکروسافت ابر نمودنمیگیردبیاطالع .هستندفرضی شکافکهاست ذهنیتی یکسرمایهگذاریهایاقدامات و طراحی تصمیمات ،امنیتی عم امنیتیهدایت را لیمیکند.فرضی شکافبه اعتماد میزانبرنامههای،کاربردیسرویسهاو شبکههارابهمحدود ،بودن )خارجی و (داخلی خطر معرض در دلیلمیکنداستراتژی اگرچه .شکاف فرضیازهیچیکازحفرههایمای سرویسکیا و روسافتسرویسهایبه ابری،است نیامده وجود امامشخصشدهاز بسیاری کهاستسازمانهاییجلوگیری برای تالش با ،دارند حضور صنعت در که نقض آن ازشدهاند. از جلوگیری کهدرحالیشکافدر مهمی نقشعملیاتهایاین ،است سازمان هرشیوههابایدبهطور مداومآزمونتا گردند تقویت و شدهبهطورمؤثربهتهدیداتمانندAPT.دهند مناسب پاسخ ها اینکه برایسازمانهارا خودبهطوربرای مناسبنقضها،کنند آمادهبایدروشهایامنیتی پاسخ قویو تکرار قابل ،ًالکامآزمون.کنندنگهداری و ایجاد را شده باوجوداینکهاز جلوگیری امنیتی فرایندحفرههامانندمدلسازیو کد بررسی ،تهدیدآزمونهای رایج امن توسعه عمر چرخه در امنیتیهستنداما ،فرضی شکافو انجام مانند متعددی مزایای اندازهگیریکمکآن کلیامنیت به که،واکنش قابلیتمیکندمایکروسافت .نمود خواهد فراهم را ، تمرینات طریق از را کاراین تا دارد قصدwargameنفوذ آزمون وبرنامههایتشخیص قابلیت ،امنیتی .بخشد بهبود را پاسخ و
9.
Microsoft Enterprise Cloud
Red Teaming 9 شکل1:مدلفرضی شکاف و نقض از ممانعت های بهوسیلهفرضی شکافدر شکاف رفع و شناسایی به امنیتی تمرکزمواردتغییر زیرمیکند: •نفوذ و حمله تشخیص •نفوذ و حمله به پاسخ •،اطالعات نشت از بازیابیداده افتادن خطر به و داده دستکاری •نفوذ و آینده حمالت از پیشگیری فرضی شکافتأییدمیکندکهمکانیزمهاپاسخ و تشخیص ،حفاظت یبهدرستیاجرامیشوندو همچنینمیتواندبالقوه تهدیدات کاهش باعثبااز استفاده (با مهاجمان از گاهیآداراییهای مانند قانونیحسابهاودستگاههایآسیبدیده.گردد) و ابرها ماهیتمدلهایمحاسباتیترکیبینفوذ آزمون قوانین به را بیشتری اهمیتدرمحیطهای ،امن عملیاتیازجملهبا مقابله برای آمادگینقضهاوارد ،میکنداز بسیاری کهآنجا از .جنبههایابر مایکروسافت ،نیست مشتریان کنترل تحت مایکروسافتبهطورمستقیمنهتنها،محافظت روی بر ،زیرساخت علیه حمالت به پاسخ و شناسایی بلکهپلتفرمهاوسرویسهاکارمیکندبنابراین . تمرینات مایکروسافتwargameو داده انجام راRed Teamingنیزبهطورارزیابی برای منظمبهبود و برابر در آمادگینقضهایعمل مایکروسافت احتمالیمیکندبا .شبیهسازیو واقعی دنیای حمالت ،حمالت به رسیدگی و مدیریت در را خود توانایی است قادر مایکروسافت ،نفوذ آزمون همچنین به پاسخ و تشخیص ،شکاف شناساییآنهاتم با مایکروسافت .دهد قرار آزمون مورد راکردنرین ،مستمر نظارت ،امنیتی وقایع پاسخجرمشناسیتالش ،بازیابی ومیکندتاتواناییهایحیاتی موردنیازبا مقابله برای خودنقضها.دهد توسعه را
10.
Microsoft Enterprise Cloud
Red Teaming 10 3.1.افرضی شکاف جرای فرضی شکافدرسرویسهایطریق از ابتدا مایکروسافتwargameنقض تمرینات سپس و کهواقعینقضهایقرمز تیمنامیدهمیشدندهدف وآنهاشبیهسازی،بود واقعی دنیای حمالت انجاممیشد.آزمونهایقرمز تیممایکروسافت تواناییراو هدفمند حمالت به پاسخ برای مداومباهدفکاهشتشخیص زمان متوسط7 (MTTDو )زمان متوسطبازیابی8 (MTTR) میسنجد. Wargameبهعنوانتمرین یکآتشبازیتمرینات .است واقعی آتش یک مقابل در کوچکتیم قرمزنیزبهعنوانیکشبیهسازنقضهایآن با ارتباط در کهکسانی،واقعینقضرا دارند قرار آمادهمیکندتمرینات .Wargameوقرمز تیمفرصتهاییامنیتی حوادث به پاسخگویی برای را فراهممیکنندمجهزتر باعث بیشتر تمرینات .شوند گرفته کار به واقعی رویداد یک از پیش تا ح برابر در آمادگی و شدنوادث.بود خواهد واقعی شکل2:فرضی شکاف اجرای چرخۀ 7 Mean-Time to Detect 8 Mean-Time to Recovery
11.
Microsoft Enterprise Cloud
Red Teaming 11 3.2.Wargame به منابع اختصاص از قبلقرمز تیمدرمایکروسافتنام به تمریناتی با فرایندها ،Wargameشروع میشوندتهدید مدل به شبیه تمرینات این .SDL.استهرچندکهفرایند برایپاسخهایامنیتی و افراد وسرویسهاییقرار حمالت با مواجه در کهمیگیرندمجهزشدهاندهدف .Wargaming پاسخ فرایند بهبوددهیبا که رویدادها به امنیتیبخشهایمایک مختلفارتباط در روسافت میباشندکههرچه .است ،عملیات و مهندسی تا امنیت از ،Wargameدر هاعمقهایمختلف مشخص ،گرددآغازمیشوکدامکهدبخشهاوگروههاازدسترفتهاندوکمکو مشارکت به نیاز .داشت خواهند کهگروهییا شخص هرًالاحتماموردنیازبودهدخ واقعی نقض در و،است یلبهعنواناز یکی وارد تمرینات در متولیانمیشونمایندگان این .دنهتنهاعملیات و مهندسی افراد کهامنیت بخش رامی شامل نیزشود؛می بر درگیردبلکهتمام از نمایندگانیبخشهای،مالی مانند شرکت نیز را مدیران حتی و بازاریابی ،انسانی منابع ،حقوقیمی شاملشودمشار .وسیعی مجموعه کت گروهو افراد ازمیان الزم روابط ایجاد باعث هارشتههاوواحدهایتجاریمیشودکهضمانت توسعهطرحهایفراهم را واکنشیمیکندو آموزش به منجر تمرینات این موارد از بسیاری در . به پاسخ با مرتبط نیازهای و خطرات مورد در گاهیآ ارائهنقضهاشرکت درمیشود. تمرینات از اصلی هدفWargameاطمیناناز کاملفرایندهایاستاندارد عملیاتی9 (SOPو ) :است زیر موارد شامل تمرینات این از اصلی فاز سه .است پاسخ و تشخیص بهبود •حمله سناریو شناسایی •پاسخ و حمله مراحل •واقعه از پس مراحل آغاز احتمالی حمالت از لیست یک ایجاد با حمله سناریو شناساییمیشودسناریوهای این . بر در را حمله مختلف اشکال از بسیاری حملهمیگیرنددر سناریوها این از برخی مثال برای . :است شده آورده زیر •خدمت منع حمالت •بدافزار گسترش •دور راه از کداجرای 9 Standard Operating Procedures
12.
Microsoft Enterprise Cloud
Red Teaming 12 •بهدستمشتری اطالعات آوردن •داخلی مهاجمان •سرویس افتادن خطر بهها سناریوهاًالمعموموارد بین ازشناختهشدهاساس بر یا و معمولبررسیهایانجامشدهروی بر و انتخاب ،گذشته امنیتی حوادثاولویتبندیمیشودهر از ،حمله سناریوی انتخاب از بعد . ( نفر چند یا یک گروهًالمعمو)امنیت گروهاز نفر یک حداقلدراجرای به شروع مهاجمان نقش آن توضیح و حمالتمیکنند.است پاسخگویی و حمله شروع این . اعضای دیگرشرکتکنندهمشخص و بود خواهند دفاعی نقش در روش این درمیکنندچگونه که میتوانبر عالوه .دهند پاسخ آن به و شناسایی را حمله سناریوپاسخهایمراحل از دفاعی حمالت از شرایط بهبود و بررسی ،شناساییانجامشدهبر را دیگری حمالت باید مهاجمان ، اساسراهحلهایگروهتوسط گرفتهصورتدفاعی هایحمالت مجدد انجام برایدهند ترتیب وراجع کردنفکر به مجبور را مدافعانبهروشهای.کنندپاسخ و شناسایی دیگر آدرس که شود داده پیشنهاد دفاع برای اگر مثال برایIPمهاجمان ،شود مسدود مهاجمان میتوانندآدرس تغییر باIPمنبعبستههامانند کار این برای موجود ابزارهای یا وباتنتبا ها آدرسIPحمالت انجام نسبت مختلف هایموردنظراین .کنند اقدامتالشهایدر مداوم افزایش باعث تمریناتقابلتوجهSOPسرمایه نیازهای و شدهگذاریشناسایی را امنیتی های در و کردهبخشهای.بود خواهند مفید مختلفاما ،است مفید بسیار روش این هرچند Wargameمحدودیت نیزاندازه در را هاییگیریبیرون از کهحمالتی ًا(مخصوص دارد خود های صورتمی.)گیرندتالش مایکروسافت بنابراینپیچیده حمالت برابر در آمادگی برای زیادی های آن ارزیابی و شناسایی جهت.است کردهشروع هابهغیرازبا برخوردحفرههاونقضهایامنیتی ،واقعیمیتوانکهدیگری مفهوم بهRed Teamingنامیدهمیشودنیزبهعنوانراهحلیفکر دیگر .کردRed Teamingتکنیک از استفاده بهاشاره نفوذ و حمله برای واقعی دنیای در حمله های میکند.Red TeamingجنبههایتئوریWargameو کرده دریافت راآنهارابهصورتواقعی انجاممیدهد.
13.
Microsoft Enterprise Cloud
Red Teaming 13 3.3.Red Teaming استراتژیهایفرضی شکافمی انجام اصلی گروهدو توسطگروه،گیرندقرمز تیمو )(مهاجمان گروهآبی تیمرویکرد .)(مدافعانRed Teamingسیستم آزمون ،هایMicrosoft AzureوOffice 365تکنیک اساس بر عمل و،مشابه هایروشرویه و ها( هاTTP)بهعنوانبر واقعی مهاجمان رویزیرساختهایدانش بدون و تولیدییزیر به نسبت،ساختپلتفرمهایبا مهندسیگروههای این .بود خواهد عملیاتیآزمونهایبررسی را حمالت به پاسخ و شناسایی قابلیت امنیتیمکرده وآسیب شناسایی به همچنینپذیریپیش ،پیکربندی خطاهای ،تولید هایفرضیا و نامعتبر های روش به امنیتی مسائل سایرکنترلشدهمی کمککنن.دنقض هرشناساییشدهتوسطقرمز تیم بین موجود شکاف افشای دنبال بهقرمز تیموآبی تیمآدرس و شناسایی و بودهشکاف این دهیها بهبود باعثقابلتوجهنقض به پاسخ.بود خواهد ها 3.3.1.قرمز تیم قرمز تیمکارکنان از گروهیتماموقتحفره شناسایی به که هستند مایکروسافتبر هاروی پلتفرم ،زیرساختبرنامه و هاو هاسرویسهای.دارند تمرکز مایکروسافت کاربردیآنها روی بر را مداومی و هدفمند حمالت که هستند )قانونمند (هکرهای اختصاصی مهاجمان سرویسسیستم ،(زیرساخت آنالین هایبرنامه و عاملنه و مایکروسافت کاربردی های برنامههایو کاربردیداده)مشتریان هایانجاممی.دهند راه نقشهقرمز تیممحیط به نفوذ و حمله برایحمل مختلف مراحل از استفاده با هاۀمهاجمان شکل در3.است شده داده نشان شکل3:شکاف مراحل چشم روند و صنعت وقایع درک و تحقیق بنابراینتهدیدات اندازبهمنظورآخرین از گاهیآفنون ابزارهای و حملهمورداستفادهرویکرد از مهمی بخش مهاجمان توسطقرمز تیم.است سرویسمایکروسافت هایبهعنواناز یکیبخشهاییصورت آن روی بر حمالت بیشترین که میرا زیادی اطالعات ،گیردمیتواند.نماید تولید ظهور حال در حمالت به راجعقرمز تیماز
14.
Microsoft Enterprise Cloud
Red Teaming 14 دانش و تحقیقات اینهایبهدستمی آمدهتواندنهتنهامدل برایتکنیک برای بلکه ،سازیهای .نماید استفاده واقعی دنیای حمالت قرمز تیممدل و تحقیق بر عالوهسازیحمالتشناخته مهاجمانتکنیک ایجاد با ،شدههای جهت ،خود برای جدیدخطر بهسیستم انداختنهایMicrosoft AzureوOffice 365آن ازها می استفادهگروه.نمایدقرمز تیمتکنیک از ،متعهد و واقعی مهاجمان مانند درستحال در های روش و ظهورراه ایجاد برای ارائه جهت ترکیبی هایحلمی استفاده جدید های.نمایند مهاجمان چونبااستعدادوباانگیزه،هستند دفاعی اقدامات نقض به قادربنابراینگروهوجود قرمز تیم.است الزم نیزکنترلمی اولیه هایتازه مهاجمان ورود جلوی تواندولی بگیرد را کار مهاجمانبااستعدادمیکنترلاین از توانند،ورود از بعد .کنندعبور هاقرمز تیمدرافزایش صدد دسترسیکهبود خواهد هایعمیق حمالت درزیرساخت ترمی هاتواندمورداستفاده.گیردقرار قرمز تیممی همآن از و باشند داشته را خود حمله خطوط مهاجمان مانند توانداز فرار برای ها .نمایند استفاده تشخیص است ممکن مثال برایقرمز تیمربات مانند مخرب ابزارهایهاکنترل،برای را ...و دور راه های .کندنصب اطالعات و منابع به مداوم دسترسیبه حمالتی چنین مکانیزمقرمز تیمرا اجازه این میکهدهدنهتنها.بیندازد خطر به را اطالعات بلکه ،نماید حذف را حساس اطالعات در که کارکنانی ،کاراین بحرانی و حساس ماهیت به توجه باقرمز تیمکارمیکنندمطابق باید باید حمله سناریوهای در شرکت از قبل بنابراین .نمایند فعالیت امنیتی استانداردهای باالترین اعتبارسنجی،اضافی هایغربالگریهاآ وموزش.گیرد صورت الزم هایاگرچههیچیکاز توسط کاربران اطالعاتقرمز تیمنمی قرار هدفآن ،گیرددسترسی الزامات هااطالعات به را مشتریبهعنوانکارکنانسرویس عملیاتسیستم به دهیهایMicrosoft AzureوOffice 365 برایاستقرارمی صورت مدیریت و نگهداری ،این بر عالوه .دهندقرمز تیمروی بر تنها سیستم و مایکروسافت مدیریت زیرساختآن عاملمی انجام را حمالت هابه .دهندحمله جای بهبرنامههاودادههای،مشتریانقرمز تیمبرنامه روی بر را خود حمالتداده و هاموجود های آن مالکیت کهابر درمی صورت است مایکروسافت اختیار در ها.گیرد این باوجودقرمز تیممی رفتار دقیق دستورالعمل یک باپ .نمایداولیه راهنمای اصل نجقرمز تیم بهصورت:است زیر
15.
Microsoft Enterprise Cloud
Red Teaming 15 •بههیچ عمدی طورتأثیرتوافق موارد روی بر خرابی یاخدمات سطح نامهمشتریان(SLA) نمی صورت.گیرد •بعمدی طورداده به دسترسی یا تغییر هیچنمی صورت مشتریان های.گیرد •به خرابکارانه اقداماتنمی صورت عمدی طور.گیرد •حفاظتهاینمی تضعیف محلی امنیتیگر.دند •آسیب به مربوط اطالعاتپذیریبی باید تنها حساس اطالعات و هاناعضایقرمز تیمبه .شود گذاشتهاشتراک این بر عالوهِزقرم تیمسیستمهایMicrosoft AzureوOffice 365باید ،مجموعهایقوانین از تعهد به مربوط10 کهرابهمنظوراز اطمینان،است باال کدهایاجرایرا قوانین این .نمایند دنبال رده مدیرانگذاشتهاختیار در مایکروسافت باالی.اند کهحساس امنیتی معیارهای از برخیقرمز تیمنقض پیگیری برای باید،باشد داشته نظر در ها بهصورت:است زیر •زمان متوسطخطر بهافتادن11 (MTTC) •زمان متوسطارتقاءدسترسی12 (MTTP) زمان متوسطخطر به،افتادنتالش تا تمرین یک شروع بین زمانموفقیتآمیزدر برایاختیار توسط منبع آن گرفتنقرمز تیماندازه رامی گیری.کندزمان متوسطبین زمان دسترسی ارتقاء منبع کهاست زمانی تا تمرینات شروعموردنظرًالکامدرخطر.بیافتدبهعنوانمثالدرمحیطهای بر مبتنیActive Directoryکهاست زمانی برابر اینقرمز تیمرا دامنه مدیر دسترسیدست به مییا و آوردDomain Controllerمی خطر به را.اندازد میتوانMTTPرابهعنوان“Game Over”دربازیهاسازمان اکثر زیرا ،گرفتنظر درخود ها آماده نقض از سطح این با مواجهه برای رانکرده.اندبااینحالسناریوهای کهکردتوجه باید “Game Over”تنهاسناریویقابلاستفادهتوسطقرمز تیماهداف .نیستقرمز تیممیتواند یا و سرویس منع حمالت ،اطالعات سرقت شاملخطر بهمختلف سطوح در مشتریان انداختن 10 Rules of Engagement 11 Mean Time to Compromise 12 Mean Time to Privilege Escalation
16.
Microsoft Enterprise Cloud
Red Teaming 16 براین عالوه .باشدمیتوانMTTPوMTTCراازای بهمحاسبه قربانی هر ازای به یا و تمرین هر .نمود نقشقرمز تیمحفره شناسایی مایکروسافتکنترل هایمحاسبه .است اهداف امنیتی های MTTCوMTTPمی را اجازه این مایکروسافت بهسیستم مداوم بهبود روند تا دهدپیگیری را ها .نماید قرمز تیمبرجسته از استفاده بانظارت کردنشکاف و امنیتی هایضعف نقاط بازیابی های می بهبود را فرایندها و رویدادها به پاسخ ابزارهای ،امنیتی.بخشددرنتیجهقرمز تیمشناسایی با ریسکدفاعی منابع و تجاری هایموردنیاز،اولویتهاسرمایه نیازهای ومشخص را گذاری می.کند 3.3.2.آبی تیم آبی تیمپاسخ از اختصاصی مجموعه یک شاملدهند،واکنش گروه اعضای یا امنیتی گان .هستند عملیاتی و مهندسیصرفنظرآن ،گروهاین تشکیل ازبه هااز مستقل طورقرمز تیمعمل می.کنندآبی تیمامنیتی استانداردهای دارای نیزتأییدابزارها آخرین از و است شدهو تکنولوژیهایمی استفاده نفوذها و حمالت به پاسخ و شناسایی برای روزمانند درست .کند اعضای ،واقعی دنیای حمالتآبی تیمابزارهای و متدها یا و حمالت نحوه و زمان از نیزمورد استفادهقرمز تیمبنابراین .نیستند آنگاهآبی تیمبهصورت24ساعتشبانهروزو365سال روز ن واکنش آمادهحمالت به سبتقرمز تیمواقعی مهاجمان مانند درست ،میباشدکه زمانی . مانند مهاجم یکقرمز تیممی حمله محیط یک به،کندآبی تیمدر را زیر موارداسرعوقت می انجام:دهد •مهاجمان رفتار اساس بر کهشواهدیبهدستجمع را آمدهآوریمیکند. •نشان کهشواهدیدهندهخطر بهافتادنمی شناسایی را است سیستم.کند •گروهبهمی داده الزم هشدارهای عملیاتی و مهندسی های.شود •مجموعهبررسی به نیاز از اطالع برای را هشدارها از ایبیشتر هایامی عالن.کند •جمعآوریکهمحیطی از اطالعاتموردحمله.است گرفتهقرار •نسبت پاالیشی طرح یک از استفاده بااقدام مهاجمان کردنخارج بهمیشود. •حفره بازیابی و پاالیشی طرح اجرای.امنیتی های
17.
Microsoft Enterprise Cloud
Red Teaming 17 شکل4رویدادهای به پاسخ و مهاجمان کردنخارج جهت الزم اقدامات برای موازی مراحل امنیتیرامی نشان:دهد شکل4:شکاف به پاسخگویی مراحل بهخالصه طورمیتوانحفره که گفتتوسط شده شناسایی هایقرمز تیممی اجازهتا دهد تواناییهایآبی تیممهم .گرددمشخص واقعی حمالت به پاسخ و شناسایی جهت،آن از تر به را اجازه اینآبی تیممیبهره از قبل تا دهدحفره از بردارینقض و هامهاجمان توسط ها حوادث برای تمرینی ،واقعیبه ،این بر عالوه .باشد گرفته صورت واقعینت از یکی عنوانایج نقضتوسط شده مشخص هایقرمز تیمگروه ،آبی تیممیموقعیت از را خود گاهیآ تواند آن به را مناسب پاسخ و باشند امان در مهاجمان آینده حمالت از تا دهد افزایش موجودها .بدهند فر طول درآ،پاسخ و تشخیص یندآبی تیممی تولید شرایط به نسبت را خود نیاز مورد دانشکند می کهِدنمو توان.کرد مشاهده واقعی حمالت از دفاع برای تالش و واقعی شرایط در را آن طریق از کارها این اغلبتجزیهوتحلیلدادهو شناسایی از بعد شناسانه جرم اقدامات و ها حمالت به پاسخقرمز تیمتوسط ،تآبی یممی انجام.شود شناسایی چگونگی مانند درستقرمز تیمشکاف شناسایی برای،امنیتی هایآبی تیمتوجه با نیز توانایی بهشکاف این به پاسخ و شناسایی به نسبت هایشمی اقدام امنیتی های.کندکهزمانی از قرمز تیممی شروع را واقعی دنیای حمالت،کندآبی تیماساس برتواناییمی خود هایبا تواند مانند .کندمناسب برخورد آنقرمز تیممعیارهای ،قابلاندازهگیریتوسطآبی تیمعبارتاند:از •مدتتشخیص برای تخمینی زمان13 (ETTD) •مدتبازیابی برای تخمینی زمان14 (ETTR) 13 Estimated Time to Detection 14 Estimated Time to Recovery
18.
Microsoft Enterprise Cloud
Red Teaming 18 برای "تخمینی "زمان از استفاده دلیلنقضهایکشفشدهتوسطآبی تیماینکه از نظر صرف ، حفر آیاۀ،است شده شناسایی نظر موردکهاست اینآبی تیمنمیکهکندمشخص ًادقیق تواند شده خارج نظر مورد سیستم از مهاجمان آیا است؟ داده رخ زمانی چه حملهنقض آیا و اند؟ به نظر مورداست؟ شده رفع کاملطور اینپاسخ کههستند مواردی هاامنیتی هایکشیدهچالش به رااست پازلی مانند این واقع در .اند نمی کهکهکرد مشخص تواننهایی تصویربهبرای قطعات از تعدادی یا و است صورت چه .باشند رفته دست از آن کردنکامل چشم از گاهیآ افزایش بامحیطی شرایط به نسبت دیدگاه افزایش و تهدیدات به نسبت کلیانداز آن در کهمی فعالیت،کنندآبی تیممیروش تواندرخدادهای به مربوط امنیتی اقدامات های آن با مقابله برای خود آمادگی و کندتقویت را واقعی.دهد افزایش را ها 3.3.3.آبی تیم مقابل در قرمز تیم ،سنتی نفوذ آزمون برخالفقرمز تیمتالشمیکندمانند واقعی دنیای حمالت تا“Fog of ”15 rWaراشبیهسازیکهمعناست بدان این .کندآبی تیمنمیداندحمالت کهقرمز تیمزمانی چه و افتاد خواهد اتفاقبالعکسکه زمانی .قرمز تیمیکبه خود حمالت با را دارایی مجموعه خطرمیاندازد،که باشند کرده اعالن را امنیتی اخطارهای سری یک است ممکنآبی تیماز آناطالع ها.ندارند قرمز تبمبرای را هشدارهایی ًاعمد است ممکنتأییدپیشفرضهاییا نظارتیتکنیکهای کهاست ممکن همچنین .نماید ایجاد انحرافیقرمز تیممشاهده برایپاسخهایبه شده انجام انداختن خطر به ،عبور رمز تغییر مانند حمالتداراییهاییکهًالقببودند افتاده خطر بهیا و مسدودیت رفع آزموناین قبلی هایاعالنهاراراهاندازی.نمایند رابطه این درنقضهایقرمز تیممیتواندبه پاسخ و تشخیص اثراتآنها.نماید آشکار را معیارهای مقادیرتشخیص زمان متوسطومتوسپاسخگویی زمان طافشا از بعد تنهایاقدامات توسط گرفته صورتقرمز تیمآبی تیم ومیتواند.شوند محاسبهقرمز تیمبه رسیدن برای :باشد داشته نظر در را زیر موارد باید کاملپاسخ و تشخیص 15 ،خود توانایی با ارتباط در کنندگانشرکت توسط شده تجربه موقعیت از گاهیآ درباره اطمینان عدم توصیف برای می استفاده رقبا اهداف و رقبا توانایی.شود
19.
Microsoft Enterprise Cloud
Red Teaming 19 •از وسیعی طیفTTPبا مهاجمان توسط سازمان کههاییآنهایا (و است شده مواجه را )شد خواهدشبیهسازی.نماید •بهکارگیریTTPدر مختلف هایمحلهایمختلفزنجیرهکهسازمان امنیتیمیتوانند باآنها.شوند مواجه •بهکارگیریپیچیدگیهایو فنیپیچیدگیهایعملیاتی •بهبود برای تمرینات و حمالت تکرارماندگاری از اطمینان و پاسخ و تشخیص شرایط آنها.واقعی مهاجمان و حمالت برای بهمنظوراز اطمیناناینکهبا تعامل در تمریناتآبی تیمانجاممیشود،قرمز تیممیتواندبهطور عمدیباعثو تشخیصپاسخگویی.شود حمالت بهاینًالمعمواتفاق زمانیمیافتدکهتیم قرمزحمالت از خود اهداف بهدستیافتهسمت از را واکنشی هیچ ولی استآبی تیممشاهده .است نکرده بهعنواننمونهقرمز تیممیتوانداسکنر یک ًاعمدAnti-Malwareروی بر مثال برای راDomain Controllerمخرب فایل وجود از اخطار اعالن برایبه ،آن در.بیندازد کاربر اخطار یک اعالن مانند مهمی قسمت رویDomain Controllerپاسخگویی قسمت بایدآبی تیم.نماید فعال را کهزمانی تاتیمآبیحال دربر کارصادر پاسخی هیچ است ممکن ،است امنیتی رویداد روی .نشود حالت درایدهآل،آبی تیمنمیتواندطرف از امنیتی رویداد کهدهد تشخیصقرمز تیمو است باشد ممکن کهزمان هر .واقعی مهاجم یک یاآبی تیمرا امنیتی حوادث بایدبهعنوانحمله یک .کندقلمداد واقعی شبیهسازی.است واقعی دنیای در محافظت برای روش بهترین واقعی دنیای حمالت 3.3.4.واقعۀ از پسقرمز تیم امنیتی نقض کارپایان درام نقض هرنتوسط یتیقرمز تیمگروهدو ،قرمز تیموآبی تیمارزیابی براینقضها حفره وهایبررسیشدههم گرد ،میتکنیک گروه دو هر مرحله این در .آیندآموزش و هاهای بهمی اشتراک به را آمده دست.گذارندقرمز تیمحفره ،زمان مورد در جزئیات تمام،محیط های داراییکنترل و گرفتند قرار اختیار در گروه این توسط که هاییبه هایمشخص را آمده دست میاین بر عالوه .کندآبی تیمنیزجزئیاتیمورد در،حفره و حمالت تشخیص زمان و نحوه
20.
Microsoft Enterprise Cloud
Red Teaming 20 داراییهایپایداری سازوکارهای و افتاده خطر بهقرمز تیماقدامات وهمچنینانجامشدهبرای به پاسخنقضهایمشخص را آمده پیشمیکنداز یکی این نتیجه در .بخشهایحساستیم قرمزکهاستمیتواندحمالت بازخورد و نقض جزئیاتموفقیتآمیز(یاموفقیت غیرآمیز) و نکات مقایسه برای گروه دو هر توانایی .کند دریافت دفاعی گروه از رایادداشتهایثبت شده.هستند اهمیت حائز بسیار تمرینات از رخ جزئیات کاملافشای کار پایان در فقطمیدهد.زمان این در همچنینمیتوانمعیارهای MTTDوMTTRبین مقایسه با مثال برای .نمود محاسبه راMTTCازقرمز تیموETTDاز آبی تیممیتوانزماندقیقMTTDرادست به.آورددر که پاسخ و تشخیص معیارهای این طولمحاسبه حادثه از پس ومیشوندبهبود و تجاری خطرات ارزیابی برای ،شکافهاکه از بسیاری .بود خواهند مفید بوده تمرینات اهداف از بخشیبررسیهاکردن مشخص جهت نیازهایسرمایهگذاریوآسیبپذیریهایاز بعد ،موجودزمان اینگروهدو هر با ارتباط در و صورتمیگیرد. هر بارخنهایتوسط کهقرمز تیممشخصمیگرددگروه دو هر ،سرمایهگذاریهایارا منیتی پاسخ و تشخیص سرعت افزایش و واقعی مهاجمان نمودن محدود ،آینده حمالت تشدید برای کاربه ،حمالت بهمیگیرندزمان افزایش دیگر عبارت به .MTTCکاهشوMTTDوMTTR. این .است گروه دو توسط مراحل تمام از گزارش تهیه ،مرحله این در اقدام آخرینگزارشها زمانی جدول شاملنقضهاخالصه ،تأثیراتکسبوکاریتمرین ایناتفهرست همچنین و ، دقیقآسیبپذیری،یافتههاوسرمایهگذاریهایموردنیازتشخیص بهبود براینقضپاسخ وبه آن.است 4.امنیت اصول اصلی مزایای از یکیRed Teamingمانند .است اخالقی هک منابع و امنیت متخصصین تقویت سایرحرفههادارای است ممکن عملیاتی و مهندسی بخش کارکنان،مهارتهای.نباشند نفوذ و حمله کارکنانو مهندسین مایکروسافت دربهخوبیباSDL/OSAمهندسی مشترک معیارهای همچنین و16 اما ،هستند آشناقرمز تیموظیفهآزمونهایب نیز را خارجی محیط محصوالت روی بر امنیتیرعهده با مقابله صورت این غیر در زیرا .داردآنها.بود خواهد دشوار بسیار 16 Common Engineering Criteria
21.
Microsoft Enterprise Cloud
Red Teaming 21 با مایکروسافتسرمایهگذاریروی برRed Teamingو ارتباطات ،شناخت بر تمرکز بابهرهگیریاز تالش ،گرفته صورت حمالت در تهدیدات آخرینمیکندبهطورو آزمون مداومقابلیتهای پاسخگویی:بخشد بهبود زیر کلیدیاصول به توجه با را •برابر در مقاومتاستراتژیهایحمالت سناریو در امنیتیایستامهاجمان کهکنیدفرض یا و طریق از تنهاموقعیتهایوارد ثابتمیشوند. •بهکارگیریالیههایمکمل امنیتی کنترلکهباعثاثربخشیدفاع بهبود ومیشود. •و تعدادتوزیعهایکنترلهایامنیتیمهمترکاراییازتکتکآنها.است •بهجایدنبال به باید حمله از جلوگیریتأخیر علتپاسخگویی.بود 5.خالصه شرکتهایمواجه تلخی واقعیت با جهان سراسر در صنعتیشدهاندثابت شرایط در است ممکن که فعالیت خطر معرض در وکننداز برخی که واقعیت این .شرکتهامتوجه هم هنوزنشدهانددر که نیز بدتر را وضعیت حتی ،دارند قرار حمله و خطر معرضمیکند.چشماندازبه نیاز امروز تهدیدات ،حمالت کاهشازجملهتهدیداتداخلیدارد.متو کاهشبراینقض بازیابی و تشخیص زمان سط درسازمانها.است ضروری تغییرات به نیاز که داد نشان مقاله اینسازمانتا دارند نیاز هابهسرعتشکافهای.نمایند شناسایی را امنیتی امنیتی استراتژی طریق از مایکروسافتفرضی شکاف،بهصورتبه مداومدنبالسرمایهگذاریگسترده همه .است امنیت در عمیق وسازمانهامیتوانندمشابه راهکارهای ازو تهدیدات با مقابله برای .کننداستفاده ظهور حال در حمالت مایکروسافتتواناییهایبا را امنیتی حوادث مدیریت برای خودبرنامهریزیهایبرابر در پیشرفته و احتمالی خطراتشبیهسازینفو و حملهبا ذWargameوقرمز تیمتوسعه فعالمیدهد.قرمز تیم کشف باحفرههایو امنیتیبهرهبرداریازآنهاسناریوهای ،مشخص شواهد ارائه همچنین و را واقعی حمالتشبیهسازیمیکند. چالشآبی تیمدر گروهدو این تمرینات انجام با .است حمالت این به پاسخ و تشخیص توانایی ، ارت،یکدیگر با باطسازمانهایامنیتیمیتوانندبررویروشهایسازوکارهای و کنندتمرکز حمالت را مهاجمان حمالت به پاسخکاملتر.نمایند
22.
Microsoft Enterprise Cloud
Red Teaming 22 حاضر حال درRed Teamingاز یکیبخشهایاساسیزیرساخت برای مایکروسافتپلتفرم ،هاها سرویس وها.استقرمز تیمبه مربوطMicrosoft AzureوOffice 365هستند متمایز مهاجمان از ، اجازه مایکروسافت به ومیدهندنمایند تقویت را حمالت برابر در دفاع ،بخشند بهبود را امنیت تا کاراییوبرنامههای.دهند افزایش را ابر طریق ازحمالتفعالمنظموآزمونهایِذنفولحظهای،حفرههایشناساییشدهتوسطتیمقرمز، برابر در آمادگی و امنیتی رویدادهای به پاسخگویی تمرین برای ابزاریآنهاهمچنین واندازهگیری تأثیراتآنهااست واقعی دنیای حمالت درمشتریان .میتوانندمایکروسافت کهباشند داشته اطمینان بهطورمداومبه نسبتپاسخ و تشخیص ،حفاظت بهبود،حمالت بهارائ برایهسرویسهایامنتر ابریتالشمیکند. 6.پیوست 6.1.تفاوتقرمز تیمنفوذ آزمون و درتکنیکهاینفوذ آزمون استانداردًالمعموبرای رایج ابزارهای ازبهرهبرداریازآسیبپذیریها استفادهمیشوداما ،بهندرتتواناییهایمهاجم یکموردتوجهقرارمیگیردنفوذ آزمون .ًالمعمو هیچ آن از پس و است زمانی بازه یک در تنهادغدغهایبه کهپاسخی و حمالت برایآنهاداده میشود.دارد وجود محیط در ،فعالیتهایقرمز تیمکار،حمله یک اتمام با و دارد ادامه همیشه پایان بهنمیرسد.Red Teamingًالمعموشامل را مواردیمیشودکهدرروشهاینفوذ آزمون می گرفتهنادیده)است آمده زیر در موارد این (خالصه .شود
Jetzt herunterladen