#хакнутыефакты
Вопрос из зала: «А как проверить эффективность SOC?».
1) Пентест — решение, когда ты приглашаешь стороннюю команду "хакеров". Бывают корпорации, у которых есть свои пентестеры, но чаще всего это сторонняя компания.
Тут очень важно понимать, какую задачу перед ними ставить. Например, цель - в рамках своих работ забрать управление сервера 1С. Если за этот месяц ребята не забрали управление, это не значит, что твоя компания защищена. Это значит, что при имеющихся ресурсах им не удалось это сделать.
Важным мерилом становится, "а за сколько тебя взломали". По времени. Если это сделали за день - что-то в твоей компании не очень хорошо. Если в прошлый раз тебя взломали за день, а через полгода твоей усердной работы по харденингу тебя взломали за месяц, это хороший буст. Для твоей команды мониторинга появляется 30 дней на то, чтобы увидеть, что тебя пытаются взломать.
Совет - варьировать команды пентестеров, которых ты приглашаешь. Потому что: разные инструменты, разные профили, разные взгляды. Вариативность команд пентеста всегда хорошая история. Посмотреть под разным углом, как тебя будут ломать разные ребята.
2) Кибериспытания. Что это такое? Платформа, куда ты можешь выйти со своей программой. Сказать, что "моя компания готова выплатить белым хакерам такую-то сумму денег, если они смогут реализовать такие-то критерии взлома моей компании".
В случае с кибериспытаниями у тебя приходит сразу много белых хакеров. При пентесте приходит одна команда конкретного поставщика услуги. В случае с кибериспытаниями приходят разные команды. Опять же, разный взгляд, векторы и инструментарий.
На кибериспытаниях ты платишь только за реализованные события. Смогли взломать? Отлично, выплата ваша. Не смогли? Ну, извините. За то, что вы поработали, никто платить не будет.
Пентест всегда конечен. На кибериспытания выходишь непрерывно.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Post #664
113