شبیهسازی حمله سایبری برای پلیس جرایم سایبری انگلیس
به گزارش کارگروه بینالملل سایبربان؛ تیم سایبرلب (CyberLab) شبیهسازی حمله سایبری را در مقابل بیش از 30 افسر واحد عملیات ویژه منطقه شرق (ERSOU) بریتانیا انجام داد.
تیم تست نفوذ سایبرلب متشکل از مهندسان معتبر «CREST»، «CHECK» و «Cyber Scheme» و وین پرایس (Wayne Price)، مدیر بازرگانی، نمایش هک زنده را در مقابل شرکت کنندگان برگزار کردند.
ترکیبی از افسران حفاظت سایبری انگلیس که به افراد و سازمانهای منطقه راهنمایی و افسران سایبر پیسی که در مورد جرایم سایبری تحقیق میکنند به این رویداد ملحق شدند تا ببینند چگونه عوامل مخرب میتوانند در کمتر از 5 دقیقه به شبکه یک سازمان نفوذ کنند.
الکساندرو بلانارو (Alexandru Blanaru)، مهندس تست نفوذ سایبرلب، نشان داد که چگونه یک مهاجم میتواند از چندین بردار حمله برای نفوذ به شبکه، افزایش دسترسی و نقض دادههای ارزشمند سوء استفاده کند. پرایس و بلانارو با مشارکت یکدیگر در مورد بهترین شیوههای امنیت سایبری که سازمانها میتوانند برای محافظت از دادههای خود اتخاذ کنند صحبت کردند.
واحد عملیات ویژه منطقه شرق که در سال 2010 ایجاد شد، در میان 7 نیروی پلیس که منطقه شرقی را تشکیل میدهند، بدفوردشایر، کمبریج شایر، اسکس، هرتفوردشایر، کنت، نورفولک و سافولک، عمل میکند. این سازمان از یک واحد جرایم سازمان یافته منطقهای (ROCU) و یک واحد پلیس مبارزه با تروریسم تشکیل شده است که به ترتیب تهدید جرایم جدی و سازمان یافته و تروریسم را در سراسر منطقه مدیریت میکنند.
واحد جرایم سازمان یافته منطقهای با همکاری نیروهای محلی، ذینفعان و شرکای خارجی مانند آژانس ملی جرم و جنایت، با جرایم سازمانیافته مانند واردات مواد مخدر و سلاح گرم، حملات سایبری و کلاهبرداری در مقیاس بزرگ مقابله و آن را مختل میکند.
جان گرینوود (John Greenwood)، هماهنگکننده حفاظت سایبری در واحد عملیات ویژه منطقه شرق، گفت :
«همکاری با صنعت برای اطمینان از اینکه، از طریق یادگیری مشترک، در خط مقدم حفاظت از منطقه در برابر تهدیدات سایبری باقی میمانیم، همیشه عالی است. ورودی سایبرلب به ما کمک کرد. افسران و بازرسان مهارتهای خود را در مورد پیچیدگیهای روشهای مختلف حمله و نحوه استفاده از آنها توسط مجرمان توسعه میدهند. این امر به نوبه خود اجازه داد تا در مورد اقدامات پیشگیرانه، چه فنی و چه از لحاظ رفتاری، گفتگوهای بیشتری انجام شود تا توصیههای ما به عموم اطلاعرسانی شود.»
پرایس نیز اظهار داشت :
«این یک افتخار بود که از من برای حضور در مقابل واحد عملیاتهای ویژه منطقه شرقی دعوت شدم، شبیهسازی حمله را ارائه دادم و در مورد آخرین روندهایی که تیم مهندسین ما در طول کار خود در این زمینه کشف میکنند، بحث کرد. تیم سایبری در واحد عملیات ویژه منطقه شرق یک کار شگفتانگیز در یک میدان فوقالعاده پیچیده و همیشه در حال تکامل و غرب وحشی دیجیتال، وب تاریک، انجام داد.»
این شبیهسازی تست نفوذ آسیبپذیریها را قبل از انجام حمله شناسایی و ارزیابی میکند که شرکتها چگونه میتوانند به تهدیدات امنیتی به طور موثر پاسخ دهند، انطباق با سیاستهای امنیتی را ارزیابی میکند و سطح آگاهی امنیتی را در میان کارکنان بهبود میبخشد.
با استفاده از روشهای استاندارد صنعت، 15 نفر از کارشناسان برتر تست نفوذ بریتانیا، تیم سایبرلب متشکل از مهندسان مورد تأیید CREST، CHECK و Cyber Scheme شبیهسازیهای حمله اخلاقی را انجام میدهند تا زمینههای نگرانکننده در زیرساختها، سیاستها و رویهها را کشف کنند.
تیم سایبرلب شبیهسازیهای حمله و جلسات آموزشی را به عنوان بخشی از مشارکتهای مشتری و عمومی و همچنین در رویدادها و کنفرانسهای صنعتی اجرا میکند.