Phân tích mối đe dọa Capability
Khi một cộng đồng mối đe dọa đã được xác định, các khả năng của cộng đồng nói cũng phải được phân tích để xây dựng một mô hình mối đe dọa chính xác phản ánh xác suất thực tế của một cộng đồng / đại lý đó để hoạt động thành công khi tổ chức và thỏa hiệp đó. Phân tích này đòi hỏi cả một phân tích kỹ thuật cũng như phân tích cơ hội (nếu có).
Phân tích các công cụ được sử dụng
Bất kỳ công cụ được biết đến là có sẵn cho các cộng đồng đe dọa / đại lý sẽ được bao gồm ở đây. Ngoài ra, công cụ có thể được tự do có sẵn nên được phân tích cho các cấp độ kỹ năng cần thiết cần thiết để có thể sử dụng chúng để tiềm năng của họ, và ánh xạ trong khả năng đe dọa.
Sẵn có để khai thác có liên quan / payload
Cộng đồng đe dọa / đại lý phải được phân tích về năng lực của mình để hoặc lấy hoặc phát triển khai thác cho các môi trường có liên quan đến tổ chức. Ngoài ra, khả năng tiếp cận để khai thác như vậy / trọng tải thông qua bên thứ 3, các đối tác kinh doanh, hoặc các cộng đồng ngầm cũng nên được để đưa vào tài khoản trong phân tích này.
Cơ chế truyền thông
Phân tích các cơ chế truyền thông có sẵn cho các đại lý mối đe dọa / cộng đồng phải được thực hiện để đánh giá độ phức tạp các cuộc tấn công chống lại một tổ chức. Những cơ chế giao tiếp từ công nghệ đơn giản và công khai có sẵn như mã hóa, thông qua các công cụ chuyên khoa và dịch vụ như lưu trữ đạn, sử dụng thả các trang web, và sử dụng các botnet đã biết hoặc chưa biết để thực hiện các cuộc tấn công hoặc thông tin nguồn nạ. Ví dụ, như một phần của thử nghiệm, chúng tôi thử nghiệm để xem những gì các bề mặt tấn công cho một tổ chức là từ bên ngoài. Tuy nhiên, còn có một thành phần toàn bộ mà thường là thời gian bỏ qua. Những loại mối đe dọa có thể tồn tại khai thác bưu chính? Điều này thuộc bối cảnh phát hiện kênh exfiltration. Thật trùng hợp, thử nghiệm thâm nhập đang nằm duy nhất để thử nghiệm một khả năng tổ chức để phát hiện lệnh và kiểm soát các kênh của phần mềm độc hại hiện đại ngày nay. Khi điều này là trong phạm vi, chúng tôi khuyên bạn nên thử tạo ra một loạt các mẫu phần mềm độc hại làm tăng mức độ hoang mang sử dụng để ẩn C2. Mục đích là để tạo ra các phần mềm độc hại được phát hiện một cách dễ dàng, sau đó tăng hoang mang đến độ phát hiện không còn xảy ra.
Khả năng tiếp cận
các yếu tố cuối cùng trong phân tích khả năng diễn viên là mối đe dọa khả năng tiếp cận của họ để tổ chức và / hoặc tài sản cụ thể trong câu hỏi. Hoàn thiện hồ sơ mô tả ở trên trong khi bao thanh toán trong phân tích khả năng tiếp cận này sẽ cho phép kiểm tra thâm nhập để tạo ra các kịch bản rõ ràng có liên quan đến rủi ro của tổ chức.
đang được dịch, vui lòng đợi..