Habang patuloy na nakakaapekto ang mga cyber-attack sa mga negosyo, ang mga bangko ang pinakamakinabang na target para sa mga cybercriminal. Higit pa sa pagkakaroon ng kanilang reputasyon na nakataya, ang mga bangko ay nanganganib din sa pera at data ng customer, pinalakas ang pansin ng regulasyon at maging ang paglilitis. Ang mga pusta ay malinaw na masyadong mataas.
Ang kamakailang pag-atake sa cyber sa isang malaking bangko na may punong-tanggapan sa Pune ay isa sa maraming kaso kung saan matagumpay na nakaw ng mga hacker ang malalaking halaga ng pera, sa kasong ito ay mahigit Rs. 90 Crore. Maraming mga nakaraang pag-atake ang tumatarget sa maliliit hanggang katamtamang laki ng mga institusyong pinansyal, malamang dahil sa mahinang pagpapatupad ng mga solusyon sa cybersecurity, badyet, o kamalayan. Sa isang pandaigdigang babala, inalarma ng FBI ang mga bangko na ang dalas ng mga naturang pag-atake ay malamang na magpapatuloy o posibleng tumaas sa malapit na hinaharap. Kaya ano ang magagawa ng mga bangkong iyon upang masuri ang estado ng kanilang cybersecurity? Ang sagot ay: magsagawa ng Red Team Assessment.
Ano ang Red Team Assessment?
Ang Red Team Assessment ay karaniwang isang kunwaring pagsubok kung gaano kahusay ang iyong mga tao, proseso, at teknolohiya ay handa na pangasiwaan ang mga cyber-attack sa totoong mundo. Sa isang red team exercise, sinubukan ng mga highly trained security consultant na labagin ang seguridad ng organisasyon upang ilantad ang mga potensyal na pisikal, hardware, software at mga kahinaan ng tao.
Ang isang komprehensibong ehersisyo ng Red Team ay maglalantad ng mga kahinaan at mga panganib tungkol sa
- Mga network, application, switch, mobile device
- Social engineering (onsite, telepono, email/text, chat)
- Mga pisikal na pag-atake (pen-drive bypass, camera evasion, alarm bypass, Wi-Fi attack atbp.)
Ang layunin ng pagtatasa ng red team ay upang matukoy kung paano maaaring samantalahin ng mga totoong umaatake ang malalaki o kahit na tila maliliit na butas upang labagin ang iyong seguridad sa IT. Ito ay isang epektibong paraan upang ipakita na ang pag-deploy ng pinakamatatag na firewall ay walang kabuluhan kung ang isang umaatake ay maaaring sumunod sa iyong data center at umalis na may isang hindi naka-encrypt na hard drive na may mahahalagang impormasyon sa negosyo.
Ikaw ay kasing lakas lamang ng iyong pinakamahinang link at sa gayon ang paggamit ng isang multi-layered defense sa malalim na diskarte ay ang pinakamahusay na paraan upang palakasin ang iyong cybersecurity.
Sino ang nangangailangan ng Red Team Assessment?
Ang bawat organisasyon, malaki o maliit ay maaaring makinabang mula sa pagtatasa na ito. Ang pagsasanay na ito ay magbibigay ng isang listahan ng mga natuklasan at obserbasyon na may kaugnayan sa seguridad na, kapag ipinatupad, ay makakatulong sa mga organisasyon na palakasin ang kanilang seguridad. Ang mga pagtatasa ng Red team ay magbibigay sa iyo ng napakahusay na pag-unawa sa iyong cyber defense at kung paano sila gaganap sa isang tunay na cyber-attack laban sa iyong organisasyon.
Paano ako makakagawa ng Red Team Assessment?
Seqrite gumagamit ng iba't ibang pamamaraan kabilang ang OSINT, DarkNet Monitoring, Cyber Threat IntelLigtas na paggana, Panloob at Panlabas na Pagsubok sa Pagtagos ng Network, Pagsubok sa Web at Mobile Application, Mga Pag-atake sa Social Engineering at Pisikal na Paglabag upang masukat kung gaano kahusay ang mga network, aplikasyon, mga kontrol sa pisikal na seguridad at mga empleyado ay kayang tiisin ang isang real-time na pag-atake.
Para magsagawa ng Red Team Assessment, makipag-usap sa aming mga eksperto sa 1800-212-7377.



