Wie man die Erkennungsabdeckung mit Bedrohungssimulation überprüft

Bedrohungssimulator
+ Bedrohungssimulator

Überprüfen Sie kontinuierlich die Erkennungsabdeckung.

Die Überprüfung der Erkennungsabdeckung erfordert die kontrollierte Ausführung realistischer Angreiferverhaltensweisen im gesamten Unternehmen, damit Sicherheitsteams beobachten können, welche Ereignisse erkannt, gemeldet oder übersehen werden. In diesem Workflow werden simulierte Taktiken, Techniken und Verfahren den erwarteten Kontrollreaktionen zugeordnet und anschließend mit den tatsächlichen Ergebnissen auf Netzwerk-, Endpunkt- und E-Mail-Sicherheitsebene verglichen. Ziel ist es, Annahmen über die Effektivität von Tools durch reproduzierbare Nachweise zu ersetzen, die zeigen, ob die Kontrollen wie konfiguriert funktionieren.

Dieser Prozess basiert auf regelmäßigen Bewertungen, dem Vergleich historischer Ergebnisse und der Identifizierung von Veränderungen im Umfeld, die die Sicherheitslage im Laufe der Zeit beeinflussen. Er profitiert zudem von Leiterdiagrammen, der Unterstützung von Paketmitschnitten und der Integration mit SIEM-Systemen (Security Information and Event Management), sodass Teams simulierte Angriffsschritte mit Erkennungen und Berichtsverhalten korrelieren können. Dieser Ansatz wandelt die Validierung von Erkennungen in einen messbaren Engineering-Workflow anstatt in eine einmalige Maßnahme um.

Lösung zur Überprüfung der Detektionsabdeckung

Die Verifizierung der Erkennungsabdeckung erfordert einen automatisierten Weg, um Breach-and-Attack-Simulationen wiederholt auszuführen, die Steuerungsreaktion über mehrere Umgebungen hinweg zu messen und die Ergebnisse im Laufe der Zeit zu vergleichen. Keysight Threat Simulator ist eine cloudbasierte Breach-and-Attack-Simulationsplattform, die für die kontinuierliche Sicherheitsvalidierung entwickelt wurde. Sie bietet eine diversifizierte Bibliothek von MITRE ATT&CK-Techniken und Bedrohungsvektoren zur Validierung von Netzwerk-, Endpunkt- und E-Mail-Sicherheitskontrollen, unterstützt die gesamte Cyber Kill Chain für gängige Angriffe und advanced persistente Bedrohungen (APTs), enthält visuelle Leiterdiagramme und Unterstützung für Paketerfassungen, lässt sich in SIEM-Tools integrieren und hilft dabei, Umweltdrift zu identifizieren und gleichzeitig umsetzbare Abhilfeempfehlungen zu generieren.

Siehe Blockdiagramm der Lösung zur Überprüfung der Erkennungsabdeckung

Siehe Blockdiagramm der Lösung zur Überprüfung der Erkennungsabdeckung

Entdecken Sie Produkte in unserer Lösung zur Überprüfung der Detektionsabdeckung.

Verwandte Anwendungsfälle

Kontakt Logo

Kontaktieren Sie einen unserer Experten

Benötigen Sie Hilfe bei der Suche nach der richtigen Lösung für Sie?