محاكاة تهديد متقدم — القطاع المالي
- Home
- المشاريع
نظرة عامة على المشروع
استعانت بي مؤسسة مالية كبرى (سرية) ضمن عمليات الفريق الأحمر لتنفيذ محاكاة عدائية كاملة النطاق تحاكي جهة تهديد مثابرة وجيدة الموارد (APT). وكان الهدف الإجابة عن سؤال صعب واحد — هل يستطيع مهاجم مصمّم الوصول إلى أنظمة البنك الأساسية — وقياس سرعة اكتشاف الفرق الدفاعية واستجابتها. حاكيت حملة تهديد متقدم كاملة من البداية إلى النهاية: الوصول الأولي، والاستمرارية، وتصعيد الصلاحيات، والحركة الجانبية، مسقطة على حرفة خصوم واقعية كي ترى الإدارة انكشافها الحقيقي لا درجة قائمة تحقق. وقد حدّد المشروع مسارات قابلة للاستغلال نحو الأنظمة الأساسية، وسلّم خارطة معالجة مرتّبة حسب الأولوية، ما منح الإدارة رؤية قائمة على الأدلة للمخاطر الواقعية.
التحديات
- إثبات ما إذا كان خصم مثابر قادرًا على اختراق المحيط والوصول إلى أنظمة البنك الأساسية.
- تجزئة قديمة ومراقبة غير متسقة تركتا رؤية غير مؤكدة عبر الشبكة الداخلية.
- قوة عاملة كبيرة وموزّعة وسّعت سطح الهجوم عبر التصيّد وبيانات الاعتماد المكشوفة.
- لم يسبق أن اختُبر نضج الكشف والاستجابة أمام حملة تهديد متقدم واقعية متعددة المراحل.
- كان على كل النشاط أن يجري بأمان إلى جانب عمليات مالية حية وبيانات خاضعة للتنظيم.
المنهج
- الاتفاق على قواعد اشتباك واضحة ونموذج تهديد متوائم مع خصوم القطاع المالي المعنيين.
- تنفيذ سلسلة قتل كاملة لتهديد متقدم: الوصول الأولي، والاستمرارية، وتصعيد الصلاحيات، والحركة الجانبية.
- محاكاة حرفة الخصوم مسقطة على إطار MITRE ATT&CK للتحقق من تغطية الكشف الفعلية.
- تسلسل نقاط ضعف الويب وواجهات البرمجة والهوية لإظهار مسارات واقعية نحو الأنظمة الأساسية.
- تسليم خارطة معالجة مرتّبة حسب الأولوية والعمل مع الفريق الأزرق لسدّ فجوات الكشف.