Skip to content

Mi az a blogger?

A kontrollcé kontrollvé még nem tesz senkivé

  • Home
  • Cool Tour
  • Kütyütroll
  • Egész segg
  • Troll’s
  • Mi 1 más
  • Az MTIblogger (is)
  • FAKE NEWS
  • Toggle search form

Itt a to-do lista a kibervédelemhez

Posted on 2021.08.11.2021.08.11. By blogger

„Az ellenőrzőlista az egyik legjobb hatékonyságnövelő eszköz, amit valaha kitaláltak.”

Brian Tracy, amerikai író és motivációs előadó

A kiberbűnözők rengeteg különféle módszerrel és technikával támadják a szervezeteket. Ezért az IT-biztonsági szakembereknek is számtalan eshetőségre kell felkészülniük, és szükség esetén új típusú védelmi megoldásokat beiktatniuk. Nehéz mindezt számontartani és folyamatosan nyomon követni, ám a Micro Focus szakértői szerint komoly segítséget nyújthat hozzá egy olyan keretrendszer, amelyet kifejezetten a különféle támadási taktikák és technikák összesítésére, illetve kategorizálására hoztak létre.

Az elmúlt évtizedekben számos különböző, egyre kifinomultabb módszerrel próbálkoztak a kiberbűnözők, ám a céljaik nem sokat változtak: vagy el akarnak lopni valami értékeset, vagy manipulálni, esetleg törölni akarják a céges adatokat, vagy meg akarják zavarni a szervezetek működését.

Találékonyságból csillagos ötös

A rosszindulatú tevékenységekhez pedig számos különféle technikát és taktikát vetnek be, amelyeket mindig az aktuális trendekhez, illetve változó felhasználói szokásokhoz alkalmazkodva finomítanak és alakítanak, folyamatosan törekedve az egyre hatékonyabbá váló védelmi mechanizmusok megkerülésére.

Módszereikhez tartozik például, hogy információkat gyűjtenek az infrastruktúrákról, és kritikus fontosságú rendszereket törnek fel. Kihasználva a felhasználók naivitását, hozzáférési adatokat lopnak el, és kiemelt fiókok jogosultságaival élnek vissza. Képesek egyetlen kiskapun keresztül beszivárogni a cég teljes infrastruktúrájába, és átvenni az irányítást az áldozataik rendszerei felett. Adatokat szivárogtatnak ki vagy ejtenek túszul, hogy aztán óriási összegeket követeljenek értük – természetesen mindenféle biztosíték nélkül arra vonatkozóan, hogy valóban vissza is adják a felügyeletet az érzékeny információk felett, és nem élnek vissza velük a fizetés után. Mindemellett pedig különféle rafinált technikákat vetnek be, hogy megkerüljék az elhárításukat célzó megoldásokat.

Támadási kisokos a védekezéshez

A módszerek és fenyegetések száma tehát végtelen. A szervezetek számára pedig egyre nagyobb terhet jelent, hogy mindegyik típusú veszélyforrással foglalkozzanak. A biztonsági információ- és eseménykezelő rendszerek nagy segítséget nyújtanak, de önmagukban nem elegendőek minden esetben, és nem kínálnak átfogó receptet a cégeknek ahhoz, hogyan azonosítsák a különféle módszereket alkalmazó rosszindulatú támadókat minden felületen.

A MITRE ATT&CK keretrendszer viszont segít felmérni, mennyire hatékony a szervezet védekezési és detektálási stratégiája, illetve az infrastruktúrában alkalmazott biztonsági megoldások. Az eszköz egy rendszeresen frissített, szabadon és világszerte elérhető tudásbázison alapul, amely a való életben alkalmazott betörési taktikákat és technikákat tartalmazza. Széles körben használják a kormányzati és a privát szektorban is, mivel segítségével azonosíthatók a hiányosságok a védelemben, az átláthatóságban és a folyamatokban.

A keretrendszer közös szótárt és közös nyelvet biztosít a szervezetek biztonsági csapatai számára, amelyre hivatkozva kezelhetik a kiberfenyegetéseket és az ellenük alkalmazható védekezési stratégiákat. Emellett a megoldás olyankor is hasznos lehet, amikor egy harmadik féltől származó biztonsági megoldás bevezetését tervezik a szervezetnél.

Automatizált ellenőrzés

A keretrendszer katalogizálja a támadási módszereket és eszközöket, így átfogó képet nyújt a különféle típusú fenyegetésekről. Ennek köszönhetően az IT-biztonsági szakemberek naprakészen és pontosan látják, milyen jellegű módszerekkel támadnak a kiberbűnözők a leggyakrabban.

Természetesen a lista hosszú és összetett, tehát tetemes munkával jár, ha a szakértők egyesével kezdik el felderíteni, hogy védett-e a vállalatuk az adott támadási módszerekkel szemben. Ilyen esetben nyújt hasznos segítséget, hogy a Micro Focus biztonsági információ- és eseménykezelő megoldása, az ArcSight képes együttműködni a keretrendszerrel. A szoftver beépített MITRE ATT&CK vezérlőpultot tartalmaz, amelyen keresztül a cégek egyszerűen ellenőrizhetik, hogy melyik típusú fenyegetéssel szemben rendelkeznek megfelelő védelemmel, és mely területeken van még szükség fejlesztésre.

Kütyütroll Tags:kibervédelem, to-do lista

Bejegyzés navigáció

Previous Post: A digitalizáció új fejezetet nyit az egészségügyben is
Next Post: Csütörtöktől mozikban A beszéd

Ezeket ajánljuk még megtekintésre

  • 2023-ban megszűnik az egyik legnépszerűbb marketingeszköz Kütyütroll
  • Így tüntethetünk el minden adatot a régi laptopról, okostelefonról Kontrollcé-kontrollvé
  • Nemzetközi piacokra érkezik a HONOR 70, a vloggolás mestere Kontrollcé-kontrollvé
  • Már több tízezer ember személyes adatai szerepelnek az ukrán Mirotrovec nevű honlapon Az MTIblogger (is)
  • Ügyeletkereső – „szerelemprojekt” az egészségért Egész segg
  • Tudtad? Ezzel a készülékkel akár otthon is készíthetünk grill csirkét Gasztrotroll
2023. március
h K s c p s v
 12345
6789101112
13141516171819
20212223242526
2728293031  
« febr    
Impresszum
Tulajdonos: Berta István

A honlap tartalmáért a szerkesztőbizottság felelős!

Rendszergazda: Varga Zsolt

e-mail:
bertanyuuz@gmail.com

A honlap a Mi az a blogger lapcsoport tagja.
  • Annyit költünk az autóra, amennyiből egy egzotikus nyaralásra is mehetnénk
  • Magyarországon is bemutatkozott az új DS 7 (Exkluzív podcastokkal!)
  • Lassan ébredezik a használtautó-piac
  • Hamis autódiagnosztikai eszközöket és szoftvereket foglalt le a NAV
  • Megérkezett Magyarországra az új DS 3 (Exkluzív podcastokkal!)
  • Van képünk hozzá (23.03.22.) – MG4
  • Petőfi Sándor kutyája éve még BKV-zni is megtanult
  • Van képünk hozzá (23.03.21.) – Bronco
  • Neves társaságba került Alonso a századik dobogós helyezésével
  • Van képünk hozzá (23.03.20.) – Can-Am Outlander
  • Táborfalván tesztelik a Magyar Honvédségben rendszeresített kézifegyvereket
  • A Mustang név “meggyalázása” jól teljesítette IIHS töréstesztet
  • Az érdeklődők virtuális Explorer tesztvezetésen is részt vehetnek
  • Online IQ-próbatesztet is kitölthetnek a szellemi kalandra vágyók
  • Jeep Wrangler IIHS törésteszt
  • Tovább folytatódik az együttműködés az RTL népszerű reggeli műsorával
  • Így készül a Kanelbulle
  • Visszahívnak egy a Danone OIKOS Görög élőflórás joghurtot
  • Mautner Zsófi főzelékeit ízlelgette a világhírű séf
  • Nehéz manipulálni a bacont
  • Megérkezett hazánkba is a frissített DS 3 és DS 7
  • Gondoltad volna, milyen nehézségekkel/veszélyekkel kell megküzdenie egy látássérült embernek a mindennapi közlekedésben?!
  • ASA…
  • Az Evolveo Z5 Strongphone-t is “megleste” Sanyi (Videóval!)
  • Az e-Power után röviden az e-Pedálról is
  • Alpine A110 S
  • A frissített DS 7-essel is gurultunk
  • DS 3 bemutatón jártunk
  • Túl a háromszázezren
  • Nagyon röviden a dízel Astráról (is)
  • Teljes fém GM-B2100GD Kontrollcé-kontrollvé
  • Tovább bővül a mobiljáték-piac Játéktroll
  • A LEGO Group bemutatja a Dry Bowser-t, és új készletet jelent be a 2023-as MAR10 napra Játéktroll
  • A LEGO Group és a Disney ünnepli a történetmesélés csodáját az új Share the Wonder sorozatban Játéktroll
  • Az ember, aki szerint 1 500 000 000 000 magyar kapott koronavírus elleni oltást, azt mondja, az szja-bevallási tervezetek szerdától érhetők el Az MTIblogger (is)
  • Zöldségnövény palántanevelési tanfolyamot hirdet a MATE Gasztrotroll
  • Sajttorták a világ minden tájáról Cool Tour
  • Mindenre IS jó, mindenre IS hasznos, mindennél IS újabb, ehető, iható felfedezés a szépségápolásban Csajos

Copyright © 2023 Mi az a blogger?.

Powered by PressBook News WordPress theme

A weboldalon a minőségi felhasználói élmény érdekében sütiket használunk.

Részletek

Mi az a blogger?
Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.

Feltétlenül szükséges sütik

A feltétlenül szükséges sütiket mindig engedélyezni kell, hogy elmenthessük a beállításokat a sütik további kezeléséhez.

Amennyiben ez a süti nem kerül engedélyezésre, akkor nem tudjuk elmenteni a kiválasztott beállításokat, ami azt eredményezi, hogy minden egyes látogatás alkalmával ismételten el kell végezni a sütik engedélyezésének műveletét.