DSV Consulting'de bir #yönetimdanışmanlığı uzmanı olarak, çeşitli sektörlerde #iş planları oluşturma ve yürütme tutkum var. Ancak üç yıl önce ThreatGEN ile #sibergüvenlik sektörüne katıldığımdan beri, planlama sürecimde gözden kaçırdığım çok önemli bir adım olduğunu fark ettim: planlarımın geçerliliğini ve etkililiğini test etmek için masaüstü egzersizleri ( #TTX ) kullanmak ve prosedürler.
Bu makalede TTX'in siber güvenlik sonuçlarını iyileştirmeye nasıl yardımcı olabileceğine, bunların yararlarına, sınırlamalarına ve bir sonraki inovasyon düzeyine odaklanacağım. Gelecek makalelerde TTX'in diğer iş planı türlerine nasıl uygulanabileceğini de tartışacağım.
[Bing oluşturuldu] Siber güvenlik alanındaki masa üstü tatbikatlar, potansiyel bir #siber saldırıya karşı teknik savunmalardan ziyade insani ve yönetimsel faktörleri test eden siber kriz durumlarının simülasyonlarıdır . Kuruluşların, tespit edilen tehditlere ve ortaya çıkan saldırılara, meydana gelmesi durumunda yanıt vermek için #en iyi uygulamaları geliştirmelerine yardımcı olurlar. Ayrıca mevcut #olay-müdahale planlarının doğrulanmasına ve iyileştirmeye yol açabilecek zayıf yönlerin ortaya çıkarılmasına yardımcı olurlar.
Masaüstü eğitiminin tipik formatı şunları içerir:
Masa üstü tatbikatlar 15 dakika kadar kısa bir sürede tamamlanabilir ve ekibinizin siber güvenlik zihniyetine yerleştirilmesi için kullanışlı bir araçtır. Paydaşların kendi uygulamalarını yürütmelerine yardımcı olacak çeşitli kaynaklar ve şablonlar da mevcuttur.
[Bing oluşturuldu] Siber güvenlik masa üstü alıştırmalarının bir kuruluş için aşağıdakiler gibi birçok faydası vardır:
Masa üstü tatbikatlar, kuruluşun siber güvenlik duruşunu ve dayanıklılığını geliştirmek için değerli bir araçtır.
[Bing oluşturuldu] Alıştırmanın kapsamına ve karmaşıklığına bağlı olarak #sibergüvenlik #TTX'e hazırlanmanın farklı adımları vardır, ancak temel çerçeve aşağıdaki gibidir:
[Bing oluşturuldu] Bugün #sibergüvenlik #TTX'in sunulmasında çeşitli yenilikler gerçekleşiyor:
Bu yenilikler, masa üstü egzersizlerin kalitesini ve değerini artırmayı ve katılımcıları dinamik ve karmaşık siber ortama hazırlamayı amaçlamaktadır.
Bu makalede daha önce de söylediğim gibi, doğrudan ThreatGEN ve ThreatGEN kurucusu ve Başkanı Clint Bodungen ile çalışıyorum ve ThreatGEN® Red vs. Blue ürününün #sibergüvenlik # TTX'te mevcut en büyük yeniliği bünyesinde barındırdığına inanıyorum. İşte web sitesinden bir alıntı:
ThreatGEN® Red vs. Blue , siber güvenlik eğitimi, öğretimi ve IR masa üstü tatbikatlarında bir sonraki evrimdir. Yeni başlayanlardan uzmanlara ve hatta liderliğe kadar HERKESİN siber güvenliği öğrenmesi için en pratik ve etkili yolu sağlamak amacıyla gerçek bir bilgisayar oyun motorunun ve uyarlanabilir rakip simülasyon yapay zekasının gücünü birleştiren oyun tabanlı bir siber güvenlik simülasyon platformudur. Önceden herhangi bir teknik bilgi veya komut satırı becerisi gerektirmez… kırmızı takım olarak oynamak için bile! Siber güvenlik eğitimi, farkındalık, eğitim ve IR masaüstü egzersizleri için kullanılan ThreatGEN® Red vs. Blue sürükleyici, etkileşimli ve uygulamalı bir üründür ve çevrimiçi kurslar, laboratuvarlar, senaryolar ve çevrimiçi bir topluluk içeren bir eğitim portalı tarafından desteklenir.
ThreatGEN'in TTX platformunun çok sayıda avantajı şunları içerir:
Bugün ThreatGEN'in bu GERÇEK faydalarından yola çıkarak şu olası faydaları hayal edebiliriz:
Masaüstü alıştırmaları, #sibergüvenlik dışındaki bağlamlarda, örneğin çeşitli senaryolarda ve durumlarda iş planlarını test etmenin etkili bir yolu olarak yararlı olabilir. Şunları yapabilirler:
Sonuç olarak, #yönetimdanışmanlığı topluluğu, iş planlarını daha etkili hale getirmek için bir geri bildirim döngüsünü simüle etme ve kullanma konusunda dümdüz kaldı. ThreatGEN'in #sibergüvenlik topluluğuna sunduğu #inovasyonu yakalama boşuna, #TTX için bu spesifik # kullanım senaryosuna odaklanan daha fazla makale yazacağım!
Lütfen bu makalenin belirli bölümlerinin orijinal olarak "Gelişmiş Bing" olarak da adlandırılan Microsoft Bing Konuşma Deneyimleri tarafından oluşturulduğunu ve bu nedenle Kullanım Koşulları kapsamında kullanıldığını unutmayın.
Her blok okunabilirlik açısından düzenlendi ve mümkün olduğunda Bing tarafından sağlanan diğer orijinal içeriğe yapılan referanslar korundu. Her bölüm için kullanılan sorular aşağıdaki gibidir:
Cevapsız kalan sorular ise şuydu: “ ChatGPT.ai, Bard ve Bing SkyNet'in gelişi mi? “Bu konuda düşünceleriniz neler?
Robert C. Rhodes, finans, operasyonlar ve stratejik planlama konularında geçmişi olan deneyimli bir satış ve iş geliştirme uzmanıdır. Satışları artırma, ekiplere liderlik etme ve müşteri ilişkilerini yönetme konusundaki kanıtlanmış başarısı, başarılı bağış toplama, birleşme ve satın alma ve gelir artışı geçmişine sahip, halka açık şirketlerin eski bir CEO'su olarak görülebilir. Yüksek teknoloji ve #sibergüvenlik endüstrilerindeki finansal ve operasyonel zorlukları yönetme becerisine sahiptir.
14 Şubat 2023'te LinkedIn'de yayınlanan orijinal makalenin bağlantısını burada bulabilirsiniz.