Als het gaat om cybersecurity voor bedrijven, is de banksector een sector die veel risico loopt. Banken voeren dagelijks financiële transacties uit die miljoenen waard kunnen zijn, waardoor ze een aantrekkelijk doelwit vormen voor cyberaanvallen. De frequentie van deze aanvallen op banken neemt alleen maar toe en het is essentieel dat banken de risico's in de omgeving waarin ze actief zijn, onderkennen. Een mogelijke oplossing is het uitvoeren van Red Team Assessments.
Een Red Team Assessment is in feite een simulatie van hoe goed uw mensen, processen en technologie zijn voorbereid op cyberaanvallen in de praktijk. Tijdens een Red Team Assessment proberen hoogopgeleide beveiligingsconsultants de beveiliging van de organisatie te doorbreken om potentiële fysieke, hardware-, software- en menselijke kwetsbaarheden bloot te leggen.
Het belang van Red Team-beoordeling
Een uitgebreide Red Team-oefening zal kwetsbaarheden en risico's blootleggen met betrekking tot
- Netwerken, applicaties, switches, mobiele apparaten
- Social engineering (op locatie, telefonisch, e-mail/sms, chat)
- Fysieke aanvallen (omzeilen van pen-drives, camera-ontwijking, omzeilen van alarmen, Wi-Fi-aanval etc.)
Het doel van een red team assessment is om te achterhalen hoe aanvallers in de praktijk grote of zelfs ogenschijnlijk kleine kwetsbaarheden kunnen misbruiken om uw IT-beveiliging te doorbreken. Het is een effectieve manier om aan te tonen dat de meest robuuste firewall nutteloos is als een aanvaller uw datacenter kan binnendringen en er met een onversleutelde harde schijf vol cruciale bedrijfsinformatie vandoor kan gaan.
Deze gesimuleerde aanvallen worden uitgevoerd met behulp van zeer geavanceerde technieken om systemen te testen op kwetsbaarheden en misbruikbare configuratiefouten. In tegenstelling tot conventionele aanvallen, waarbij een hacker slechts één kwetsbaarheid hoeft te vinden, zijn deze Red Team-aanvallen uitgebreid en kunnen ze alle problemen in uw cyberbeveiliging blootleggen, die vervolgens direct kunnen worden aangepakt.
Door een false-flag-aanval te simuleren, kan een organisatie een frisse blik op haar verdedigingsmechanismen krijgen. Terwijl degenen die binnen de organisatie werken mogelijk een meer gestructureerd en gedefinieerd idee hebben van hun beveiligingsmaatregelen, kan een kwaadwillende hacker de taak vanuit een heel ander perspectief benaderen. Door een Red Team-aanval uit te voeren, kan een frisse blik de verdediging van een organisatie analyseren en mogelijk kwetsbaarheden signaleren die mogelijk eerder over het hoofd zijn gezien.
Wat zegt de RBI?
Sterker nog, zelfs de Reserve Bank of India (RBI), de centrale bank van India, heeft het gebruik van Red Team Assessments onderschreven. In een circulaire van de RBI uit juni 2016 riep de instelling op tot een cybersecurity-raamwerk voor banken en gaf een lijst met adviezen. Onder de noemer Vulnerability Assessment, Penetration Test en Red Team Exercises adviseerde de RBI het volgende:
- 1 Voer regelmatig kwetsbaarheidsbeoordelingen en penetratietestoefeningen uit voor alle kritieke systemen, met name de systemen die met internet zijn verbonden.
- 2 De geconstateerde kwetsbaarheden moeten zo snel mogelijk worden verholpen binnen het kader voor risicobeheer en -behandeling van de bank, zodat misbruik van deze kwetsbaarheden wordt voorkomen.
- 3 Penetratietesten van openbare systemen en andere kritische toepassingen moeten worden uitgevoerd door professioneel gekwalificeerde teams.
- 4 De bevindingen van VA/PT en de noodzakelijke vervolgacties moeten nauwlettend worden gevolgd door het Information Security/Information Technology Audit-team en het senior/topmanagement.
- 5 Red Teams kunnen worden ingezet om kwetsbaarheden en bedrijfsrisico's te identificeren, de doeltreffendheid van de verdedigingsmaatregelen te beoordelen en de reeds bestaande beperkende maatregelen te controleren door de doelstellingen en acties van een aanvaller te simuleren.
- 6. Periodiek en actief deelnemen aan cyberoefeningen die worden uitgevoerd onder auspiciën van Cert-IN, IDRBT etc.
Organisaties kunnen overwegen Seqrite Diensten voor het proactief beschermen van hun IT-middelen en het reageren op cyberdreigingen. Naast cybersecurity, governance en risicobeoordelingen, biedt Cyber Threat Intelligence, Cyber Incident Response, Seqrite Services biedt ook Red Team Audits aan, waaronder gereedheidsbeoordelingen, Red Team-evaluaties en oorlogssimulaties.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite Biedt uitgebreide beveiliging tegen geavanceerde cyberdreigingen. Meer informatie



