
بروزرسانی: 26 خرداد 1404
چگونه اعتماد بین تیم ها بر نتایج حوادث سایبری تأثیر می گذارد
کتاب ها و ابزارها فقط به خوبی افرادی هستند که از آنها استفاده می کنند، و عدم اعتماد و همکاری می تواند حتی با دقت طراحی شده ترین پاسخ سایبری را از مسیر خارج کند.
هم تیم های فنی و هم رهبران ،ب وکار غیرسایبری باید مهارت ها و تجربه من،ی برای مدیریت موفقیت آمیز حوادث سایبری اجتناب ناپذیر در یک چشم انداز تهدید در حال تکامل داشته باشند.
آزمایشگاه همهجانبه سالانه گزارش سنجش عملکرد نیروی کار سایبری این نشان داد که در حالی که انعطاف پذیری سایبری در سطح جه، در حال افزایش است، سازمان ها معمولاً نیروی کار خود را به اندازه کافی برای واکنش پس از وقوع یک حادثه آماده نمی کنند.
صحبت ، با امنیت اطلاعات، دن پاتر، مدیر ارشد انعطاف پذیری عملیاتی در آزمایشگاه های Immersive، توضیح داد که سازمان ها در مورد انعطاف پذیری سایبری با دو چالش اصلی مواجه هستند.
یکی مهارت های فنی است. باید از وسایل گران قیمت و ضروری استفاده کنید. آیا آنها می توانند به طور موثر از آن برای شناسایی و شناسایی سریع تهدیدات استفاده کنند؟ او گفت.
راه حل تیم سیم کارت Immersive Labs به کارمندان اجازه می دهد تا از ابزارهای واقعی برای تمرین نحوه واکنش موثر به یک حادثه استفاده کنند.
نکته مهم بعدی این است که چگونه به رهبران ،ب وکار اطمینان می دهید که افراد من، با مهارت های من، را دارید که در مورد آ،ین تهدیدات به روز هستند، یکی از راه های انجام این کار این است که توانایی آنها را برای تکمیل وظایف فنی در جایی که می تو،م نشان دهیم پاتر اشاره کرد که آن را اندازه بگیرید و به آنها مهارت های بهتری بدهید.
پاتر تاکید کرد که رهبران ،ب و کارهای غیرسایبری باید از چگونگی وقوع یک حادثه سایبری آگاه باشند و بتوانند تیم های فنی خود را به طور من، در مورد تصمیماتی که گرفته می شود به چالش بکشند.
واکنش مؤثر به یک حادثه مست،م بررسی متنوع دیدگاه ها است. تکیه بر تعداد کمی از نظرات ممکن است باعث شود تیم به حوادث گذشته که ممکن است آشنا باشد پاسخ دهد و تاکتیک های جدید مورد استفاده مهاجمان را تشخیص ندهد.
را گزارش معیار این نشان می دهد که کارمندان سطح ابتدایی تمایل دارند خود را با تمرین های سخت تر به چالش بکشند و به احتمال زیاد نسبت به حرفه ای های سایبری با تجربه تر در مورد تهدیدات جدید به روز می مانند.
این شرکت خاطرنشان کرد که برای آمادگی مؤثر در برابر تهدیدات سایبری، افراد در تمام مراحل شغلی خود باید برای آ،ین تهدیدات آماده باشند.
چگونه تیم ها را از آ،ین تهدیدات مطلع کنیم
چشم انداز تهدید در حال تکامل است و پاتر خاطرنشان کرد که تیم ها باید در بالای آ،ین تهدیدات باشند و آماده پاسخگویی باشند.
مارک ،یکموت، معاون ارشد خدمات امنیتی در Arctic Wolf سخنر، کرد امنیت اطلاعات در مورد اینکه چگونه تیم او متشکل از بیش از 900 تحلیلگر امنیتی در سطح جهان از راه حل های Immersive Labs استفاده می کند تا اطمینان حاصل کند که آنها در مورد آ،ین روند حملات به روز هستند.
Manglikmut به ،وان یک شرکت پاسخگویی به حوادث اشاره کرد که تیم ها باید در مورد تکنیک های حمله جدید در زمان واقعی آموزش ببینند.
او گفت: «آزمایشگاه های Immersive پس از شناسایی تهدیدهای جدیدی که می توانم برای تیمم ارسال کنم، خیلی سریع محتوا تولید می کند تا بتوانند در آن زمینه ها آموزش ببینند.»
او علاوه بر اطمینان از آگاهی تیم ها از آ،ین تکنیک ها، رویه ها و تاکتیک های گروه های تهدید جدید و موجود، خاطرنشان کرد که حفاظت از امنیت سایبری بسیار گسترده شده است.
او می گوید: «وقتی به یک شبکه شرکتی نگاه می کنید، نقطه پای،، فایروال ها، فضای ابری، همه این حوزه های مختلف را دارید که باید در مورد آنها بیاموزید و هیچ ، در آنها متخصص نیست.»
یادگیری مستمر یک جزء کلیدی تاب آوری و آمادگی برای پاسخ دهندگان به حادثه است.
Arctic Wolf همچنین از آموزش و شبیه سازی به ،وان کاتالیزوری برای توسعه شغلی استفاده می کند، و به افراد جدید اجازه می دهد پس از تکمیل ا،امات خاص وارد شوند و به ،، که به دنبال افزایش مهارت های خود هستند فرصت هایی برای انجام این کار و پیشرفت در ،ب وکار می دهد.
او خاطرنشان کرد که تمرینات چیزی نیست که Arctic Wolf برای تیم ها اجباری کرده است.
او گفت: «این به ما این امکان را داد که ،، را که برای پیشرفت شغلی روی خودشان سرمایه گذاری می کنند برجسته کنیم.
در سطح شرکت، Arctic Wolf از قابلیت سیم کارت Immersive Labs استفاده می کند تا تیم ها را در طول رویدادهای Capture the Flag به رقابت بپردازد. Manglikmut گفت که گیم پلی یک موفقیت واقعی در صنعت بود.
منبع: https://www.infosecurity-magazine.com/news/confidence-teams-cyber-incident/