通過計算Techradar供應鏈的脆弱性
最近逮捕了與英國主要零售商網絡空間有關的四個嫌疑人,例如Marks and Spencer,Co-Op和Harrods,這很大程度上提醒了供應鏈的脆弱性。
這些攻擊在今年早些時候引起了大規模疾病,據報導僅付出了約3億英鎊的M&S,這強調了網絡空間令人擔憂的趨勢。威脅行為者不再追隨各個組織。
他們的目標是互連網絡,利用對供應鏈的信心,並利用最弱的鏈接來訪問關鍵系統。
北極狼的技術和服務總裁。
這些類型的攻擊變得越來越普遍,這不僅是因為女演員的工具的技術進步迅速,而且還因為它們只是起作用。
當入侵者調和第三方供應商時,無論這三人是財富500強公司還是小型供應商,他們通常可以使用法律證書繞開其真正目標的傳統防禦,或掩蓋其作為可信實體的活動。
一旦在其真正目標的數字環境中,他們就會向側面移動,開發勒索軟件或滲透敏感數據,然後才能意識到正在發生的事情。
不斷發展的威脅景觀
對於對英國零售商的攻擊,當局認為,與網絡空間相關的群體(散落的蜘蛛)是襲擊的背後。他們使用偽造和社會工程來違反第三方系統,最終獲得了更大的超市網絡。
利用人類信心和組織盲點的這種方法並不是什麼新鮮事物,實際上比遺傳AI的進步變得非常容易,使罪犯可以以幾乎完美的精度偽造其音頻,視覺信息。
這些類型的攻擊工作的規模和成功百分比迫使在網絡空間中對整個社區進行了必要的對抗。
為了捍衛這些威脅,企業需要審查他們如何在整個供應鏈中管理網絡安全。它不再足以保護您的周長。
您還必須理解並幫助執行 與您一起工作並不斷評估這些標準的每個供應商,供應商和合作夥伴的安全標準。
將網絡安全擴展到第三方
最近的一份報告發現,最初的網絡空間中有62%以上揭示了一種或多種潛在威脅(在現有安全措施未檢測到的環境中,隱藏或不活動的危險)。現在是領導層了解供應商在讓他們訪問內部系統之前對您的供應商進行徹底檢查絕對必不可少的。
這應該包括修訂他們的安全慣例,確保他們進行定期評估,制定明確的事件響應計劃並積極促進安全的文化。
除了這些措施之外,企業還必須使用最低原點方法對賣方進行嚴格限制,一種 零信任模型,使供應商僅訪問其工作所需的系統和數據,僅此而已。
還必須確定所有第三方的網絡空間標準。這些應包括數據加密實踐,訪問控制,補丁管理程序和多個因素。這些措施是耐用生態系統的基礎,並確保威脅減輕威脅的方式的凝聚力。
可見性和監視也是難題的兩個關鍵部分。許多組織的環境形像有限,尤其是在與賣方相關的資產資產方面。
缺乏可見性允許威脅保持檢測。為了解決此問題,組織應創建並維護所有資產的準確清單,包括從外部零件訪問的資產,並建立對日曆,最終積分和用戶行為的24×7監視,以檢測與正常活動的差異。
建立似乎“正常”的基礎是檢測早期妥協點的關鍵。當演員威脅試圖向側面移動或訪問異常事物時,這些變化在可辨認的基礎線上更加清晰地脫穎而出。
確保整個生態系統
現在是時候採取行動了。首先查看當前的安全鏈安全站。確定訪問權限的位置,可用的檢查以及可能存在差距的位置。
加強供應商協議,包括安全期望。應用零信任和最低原點的模型。在您自己的環境中以及與主要合作夥伴協調的情況下,改善監控。
網絡安全不再是組織的挑戰。這是一個生態系統問題。並確保生態系統需要在各個層面上都有共同的責任感,可見性和警惕性。
本文是Techradarpro的Insights Experts Insights Channel的一部分,我們在當今的技術行業中擁有最好,最聰明的頭腦。這裡表達的觀點是作者的觀點,不一定是Techradarpro或Future Plc的觀點。如果您有興趣貢獻,請在此處了解更多信息: https://www.techradar.com/news/submit-your-story-story-totor-to-techradar-pro