|
Indeed Privileged Access Manager на платформе киберполигона Jet CyberCamp
Автор Mariya Kotlyarova на 27 сентября 2022 04:52 PM |
|
|
Компания Индид совместно с системным интегратором, компанией Инфосистемы Джет, создали программу киберучений на платформе Jet CyberCamp. Об этом написали крупные СМИ, например, газета «Ведомости», веб-ресурс Cisoclub и многие другие. Каждый ИБ-специалист сможет отработать кейс с Indeed PAM — решением класса Privileged Access Management, предназначенным для мониторинга и контроля действий привилегированных пользователей. Некоторые компании не могут позволить себе держать в своем штате достаточное число высококвалифицированных ИТ-специалистов, что может отразиться на качестве администрирования и поддержке автоматизированных бизнес-систем, средств защиты и ИТ-инфраструктуры. Поэтому нередко часть задач по сопровождению систем передается внешним подрядчикам, которые не относятся к компании напрямую, но отвечают за поддержку и работоспособность компонентов внутренних ИТ сервисов, на их устройствах имеется специализированное ПО, данные, документы, и они имеют удаленный доступ в наши системы. Все чаще таким пользователям предоставляются довольно широкие полномочия на действия в ИТ системе. Передача ресурсов на аутсорсинг несет в себе множество серьезных рисков. Первый риск — недобросовестный подрядчик может воспользоваться имеющимся доступом в корпоративную сеть заказчика в личных целях. Второй риск — слабо защищенная инфраструктура подрядчика может быть атакована хакерами и впоследствии стать точкой входа злоумышленников в сеть компании-заказчика. Сценарий контроля привилегированных пользователей, Indeed PAM на платформе Jet CyberCamp наглядно показывает функциональность продукта, а именно управление привилегированным доступом и возможные варианты расследования инцидентов, связанных с пользователями с высокими привилегиями.
Задания киберучений разработаны на основе реальных кейсов заказчиков и с учетом актуальных трендов ИБ. Например, в одном сценарии в какой-то момент веб-сервер оказывается атакованным — произведен дефейс веб-сайта, удалены журналы доступа и произведена заливка вредоносного ПО. Доступ к пострадавшему веб-серверу есть только у трех подрядчиков, выполнявших с ним свои работы. Логи атакованного веб-сервера очищены и не содержат информации, позволяющей идентифицировать злоумышленника. Подрядчики пытаются убедить в своей невиновности и перекладывают всю ответственность на внешних хакеров. Участникам учений предстоит разобраться, кто виновен на самом деле.
Результаты киберучений подробно разбираются с тренерами и экспертами команды Jet CyberCamp. В итоге ИБ-специалисты получают не только опыт работы с продуктом Indeed PAM в комплексе с другими средствами защиты, но и навыки расследования инцидентов на основе реальных кейсов. Новость написана на основе публикации на сайте «Инфосистемы Джет». Сообщение Indeed Privileged Access Manager на платформе киберполигона Jet CyberCamp появились сначала на Блог Компании Индид. | |