• Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Seqrite Labs Nuus
Kontak Verkope Onder Aanval?
  • Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Webbladsy  /  Sekuriteit  Wat is 'n Rooi Span Assessering en waarom onderskryf die RBI dit?
Wat is 'n Rooi Span Assessering en waarom onderskryf die RBI dit?
25 September 2018

Wat is 'n Rooi Span Assessering en waarom onderskryf die RBI dit?

Geskryf deur Seqrite
Seqrite
Sekuriteit
8
Aandele
1

Wat kuberveiligheid vir ondernemings betref, is een sektor wat homself met groot risiko bevind, die banksektor. Banke voer elke dag finansiële transaksies uit wat miljoene werd kan wees, wat beteken dat hulle 'n baie aanloklike teiken vir 'n kuberaanval bied. Die frekwensie van hierdie aanvalle op banke neem net toe en dit is noodsaaklik dat banke die risiko's in die omgewing waarin hulle werk, erken. Een moontlike oplossing is om Rooi Span-assesserings uit te voer.

Rooi Span Assessering is basies 'n skyntoets van hoe goed jou mense, prosesse en tegnologie voorbereid is om werklike kuberaanvalle te hanteer. In 'n rooi span oefening probeer hoogs opgeleide sekuriteitskonsultante die sekuriteit van die organisasie oortree om potensiële fisiese, hardeware-, sagteware- en menslike kwesbaarhede bloot te lê.

Belangrikheid van Rooi Span Assessering

'n Omvattende Rooi Span-oefening sal kwesbaarhede en risiko's blootlê rakende

  • Netwerke, toepassings, skakelaars, mobiele toestelle
  • Sosiale manipulasie (op die perseel, telefoon, e-pos/SMS, klets)
  • Fisiese aanvalle (omleiding van pen-aandrywer, kamera-ontduiking, alarm-omleiding, Wi-Fi-aanval, ens.)

Die doel van rooi span assessering is om te identifiseer hoe werklike aanvallers groot of selfs oënskynlik klein skuiwergate kan benut om jou IT-sekuriteit te oortree. Dit is 'n effektiewe manier om te wys dat die ontplooiing van die mees robuuste firewall niks sal beteken as 'n aanvaller sy pad na jou datasentrum kan vlug en met 'n ongeënkripteerde hardeskyf met kritieke besigheidsinligting kan wegstap nie.

Hierdie gesimuleerde aanvalle word uitgevoer met behulp van hoogs gevorderde tegnieke om stelsels te toets vir kwesbaarhede en ontginbare konfigurasiefoute. Anders as konvensionele aanvalle waar 'n hacker slegs 'n enkele kwesbaarheid hoef te vind, is hierdie Rooi Span-aanvalle omvattend en kan al die probleme in jou kuberveiligheidsbeskerming blootlê, wat dan onmiddellik aangespreek kan word.

Deur 'n vals-vlag-aanval te simuleer, kan 'n organisasie eintlik 'n vars perspektief op hul verdediging kry. Terwyl diegene wat binne die organisasie werk, dalk 'n meer gestruktureerde en gedefinieerde idee oor hul sekuriteitsmaatreëls het, kan 'n kwaadwillige kuberkraker die taak vanuit 'n heeltemal ander oogpunt benader. Deur 'n Rooi Span-aanval uit te voer, kan 'n vars stel oë 'n organisasie se verdediging analiseer en moontlik kwesbaarhede identifiseer wat dalk nie vroeër raakgesien is nie.

Wat sê die RBI?

Trouens, selfs die Reserwebank van Indië (RBI), Indië se sentrale bankinstelling, het die gebruik van Rooi Span-assesserings onderskryf. In die RBI se omsendbrief van Junie 2016 het die instelling 'n kuberveiligheidsraamwerk in banke versoek en 'n lys van waarskuwings neergelê om te volg. Onder die Kwetsbaarheidsassessering en Penetrasietoets en Rooi Span-oefeninge, is dit wat die RBI aangeraai het:

  • 1. ...
  • 2 Die opgespoorde kwesbaarhede moet onmiddellik reggestel word in terme van die bank se risikobestuurs-/behandelingsraamwerk om uitbuiting van sulke kwesbaarhede te vermy.
  • 3 Penetrasietoetsing van publiekgerigte stelsels sowel as ander kritieke toepassings moet deur professioneel gekwalifiseerde spanne uitgevoer word.
  • 4 Bevindinge van VA/PT en die nodige opvolgaksies moet noukeurig gemonitor word deur die Inligtingsekuriteit-/Inligtingstegnologie-ouditspan sowel as Senior-/Topbestuur.
  • 5 Rooi Spanne kan gebruik word om die kwesbaarhede en die besigheidsrisiko te identifiseer, die doeltreffendheid van die verdediging te bepaal en die versagtende beheermaatreëls wat reeds in plek is, na te gaan deur die doelwitte en aksies van 'n aanvaller te simuleer.
  • 6 Neem periodiek en aktief deel aan kuberoefeninge wat onder die beskerming van Cert-IN, IDRBT ens. uitgevoer word.

Organisasies kan oorweeg Seqrite Dienste vir die proaktiewe beskerming van hul IT-bates en om te reageer teen kuberveiligheidsdreigemente. Afgesien van kuberveiligheid, bestuur en risikobepalings, is Kuber Threat Intellisensie, Kuberinsidentrespons, Seqrite Dienste bied ook Rooi Span Oudit aan wat Gereedheidsassesserings, Rooi Spanassesserings en Oorlogspeletjies insluit.

As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende sekuriteit teen gevorderde kuberbedreigings. Om meer te wete te kom

 vorige PosDie Groot Vraag – Internet van Dinge of Internet van Bedreiging...
volgende Pos  Opkomende tendens van die verspreiding van wanware deur IQY-lêers
Seqrite

Oor Seqrite

Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus op die vereenvoudiging van kuberveiligheid, Seqrite lewer omvattende oplossings en dienste...

Artikels deur Seqrite »

Verwante poste

  • sekuriteitsbedreigings in kuberveiligheid

    Gebruik sekuriteitsanalise om kuberveiligheid in ondernemings te versterk

    Desember 4, 2019
  • Is-Sekuriteits-Operasionele-Sentrums-terug-in-hul-flinkste-jaar

    Hernieude belangstelling in uitblinkende Sekuriteitsoperasiesentrums?

    November 1, 2019
  • CVE-2019-0708 – ’n Kritieke “Wurmbare” Kwetsbaarheid vir die Uitvoering van Afstandskode in Windows RDP

    Mag 17, 2019
Aanbevole outeurs
  • Seqrite
    Seqrite

    Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus...

    Lees meer artikels deur Seqrite
  • Bineesh P
    Bineesh P

    Ek is 'n passievolle kuberveiligheidsentoesias en 'n toegewyde skrywer. Met 'n aanleg...

    Lees meer artikels deur Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ek is 'n ywerige skrywer wat daarvan hou om inhoud oor opkomende tegnologieë te skep en...

    Lees meer artikels deur Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is die mede-besturende direkteur van Quick Heal Technologies...

    Lees meer artikels deur Sanjay Katkar
onderwerpe
bekwaam (25) Kuberaanval (36) kuber-aanvalle (58) cyberattack (16) cyberattacks (15) Kuber sekuriteit (342) kuber-sekuriteit (34) Cyber ​​bedreiging (33) kuber bedreigings (51) databreuk (56) data oortredings (29) verlies van data (28) voorkoming van dataverlies (34) data privacy (17) die beskerming van data (35) beveiliging van data (19) DLP (50) DPDP (14) DPDPA (17) Enkripsie (16) eindpunt sekuriteit (113) Onderneming sekuriteit (20) ontgin (13) BBP (14) malware (76) malware analise (14) malware aanval (23) MDM (27) Microsoft (15) MITER ATT&CK (14) sekuriteit netwerk (26) phishing (30) ransomware (69) ransomware aanval (31) ransomware aanvalle (31) ransomware beskerming (17) Seqrite (41) Seqrite Enkripsie (27) Seqrite EPS (33) Seqrite Dienste (16) bedreiging opsporing (14) Threat Intelligensie (22) UTM (34) Kwesbaarheid (16) nul vertroue (13)
Seqrite Labs

Toonaangewende verskaffer van IT-sekuriteitsoplossings vir ondernemings wat eindpunt-, data- en netwerksekuriteit vereenvoudig met die beste oplossings vir bedreigingsvoorkoming, -opsporing en -reaksie wêreldwyd.

Lees meer oor Seqrite

Volg ons:

Teken in op ons nuusbrief

Bly op hoogte van die nuutste kuberveiligheidstendense en insigte.

Laai
Produkte en dienste
  • Wolk
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BJET
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op die perseel
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • platform
  • Malware Analysis Platform
  • Mikrobesigheid
  • SOHO Total Edition
  • Dienste
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Kubersekuriteit & Data Privacy Bewustheid
hulpbronne
  • blogs
  • White Papers
  • Datavelle
  • Bedreigingsverslae
  • Handleidings
  • PoV
  • begrip Data Privacy
  • DPDP Dialoë
  • Beleid en Nakoming
  • EULA
  • GoDeep.KI
  • SIA
  • Privaatheidsuur
Kontak Ons
  • Geregistreerde kantore
  • Kom ons praat oor kuberveiligheid
Ondersteuning
  • Tegniese ondersteuning
  • Laai sagteware af
  • Vanlyn Opdaterer
  • Firmware-opgraderings
  • Opgraderings
  • Produk Dokumentasie
Oor Ons
  • Oor Seqrite
  • Leierskap
  • Toekennings en erkenning
  • Nuus
vennoot
  • Vennootprogram
  • Vind Vennoot
  • Word 'n Vennoot
  • Seqrite sertifisering

© 2026 Quick Heal Technologies Bpk.

Webkaart Privaatheidsbeleid regskennisgewings Koekiebeleide Terme van die gebruik