偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

沃爾瑪如何利用紫隊提高網絡彈性?

譯文
安全
沃爾瑪在竭力降低風險,提高網絡安全性,采用一種協(xié)作但對抗的模式對沃爾瑪來說取得了良好的效果。

【51CTO.com快譯】全球很少有哪家組織的運營規(guī)模可以與沃爾瑪相比。規(guī)模不僅僅體現在平常的零售業(yè)務上,還體現在組織如何處理自己的安全彈性測試上。

沃爾瑪的事件響應和追捕事務主管Jason O'Dell在RSA大會上解釋了這家全球最大的零售商如何使用一種名為紫隊(purple teaming)的創(chuàng)新方法,提高安全性并降低風險。

紅隊在網絡安全界眾所周知,一家組織內的這個團體將采取進攻性行動,幫助識別薄弱環(huán)節(jié)。另一方面,藍隊是一家組織內負責防御對手和紅隊活動的團隊。而紫隊將紅隊和藍隊結合起來。

O'Dell說:“紫隊是紅隊和藍隊之間的共生關系,可以提高組織的安全性,不斷改善這兩個團隊的技能和流程。”

O'Dell表示,沃爾瑪在2016年就開始采用了紫隊;由于種種原因,這項工作開始并不順利。紅隊和藍隊的性質是對抗性的,這造成了沖突。如果紅隊獲勝,意味著安全漏洞;如果藍隊獲勝,意味著攻擊被遏制。然而O'Dell強調,沃爾瑪學明白的一點是,雖然獲勝很有意思,但這并不是紫隊演練中的重要內容。

他說:“關鍵不在于輸贏,而在于學習了解。取勝是游戲的目標,但不是玩游戲的目標。游戲的目標是讓組織變得更好。”

紫隊應該如何運作?

沃爾瑪學到的一個關鍵方面是,紅隊和藍隊需要以組織的最佳利益為出發(fā)點。O'Dell表示,兩支團隊都應該在高層管理班子的面前充當另一支團隊的支持者,那樣每個團隊都能取得成功。

至于實際的威脅演練,O'Dell表示所有組織都應采取以下幾個步驟:

  • 交戰(zhàn)規(guī)則。確保各方都了解什么在范圍內、什么在范圍外。
  • 有一個中心庫。跟蹤演練的所有結果,以改進協(xié)作和度量指標的跟蹤。
  • 采用統(tǒng)一的分類法。擁有一套共同的框架和方法來了解攻擊也很重要。O'Dell表示,沃爾瑪現在采用MITRE ATT&CK框架,該框架概述了不同的攻擊途徑,并進行了分類。
  • 就最終報告進行合作。不是每個團隊編寫自己的報告,紅隊和藍隊應共同撰寫最終交給管理班子過目的結果報告。

設有紫隊并不適合每家組織,但適合擁有資源的那些組織,O'Dell表示最初的第一步是做沙盤演練。沙盤實際上是一種探討,協(xié)作一方如何執(zhí)行一個動作,然后另一方會如何回應。

沙盤演練后,下一步是進行主動的威脅模擬,可以模擬攻擊和防御。最后,在進行成功的沙盤和威脅模擬之后,O'Dell表示組織可以進行全面的對抗性交戰(zhàn)。O'Dell表示,對抗性交戰(zhàn)應有全面的交戰(zhàn)規(guī)則、活動期間的實時溝通以及跟蹤成功的初始指標。

原文標題:How Walmart Uses a Purple Team to Improve Cyber-Resilience,作者:Sean Michael Kerner

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2024-06-05 16:26:49

2023-11-08 07:10:17

2012-03-05 15:18:27

網卡光纖卡虛擬交換機

2023-04-05 00:09:31

2021-07-07 14:26:41

智能技術道路安全

2024-01-25 14:48:25

2022-02-28 09:00:00

網絡安全框架IT

2020-09-07 11:23:37

數據中心微電網彈性

2021-01-20 11:34:14

數據中心閑置電源能源

2013-08-22 10:38:32

虛擬化數據中心

2023-10-23 13:03:04

2019-11-05 15:40:41

網絡安全跳槽那些事兒軟件

2010-01-20 18:22:01

不對稱交換機

2021-07-17 06:48:09

AI人工智能

2021-12-08 13:58:59

數據中心數據中心架構數據中心網絡

2023-04-12 07:35:33

2024-03-19 11:47:52

2022-12-15 10:23:20

2009-11-26 10:08:21

HTTP自動訪問網絡管理效率

2019-09-19 16:59:04

數據結構設計數據庫
點贊
收藏

51CTO技術棧公眾號