Como validar controles de segurança

Simulador de ameaças
+ Simulador de ameaças

Fluxo de trabalho de validação de controle contínuo

As equipes de segurança devem verificar se os controles implantados são capazes de detectar, bloquear, colocar em quarentena ou escalar comportamentos realistas de invasores sem interromper o tráfego normal dos negócios. Esse desafio se torna mais complexo, uma vez que as proteções de terminais, e-mail, rede e nuvem são gerenciadas por ferramentas diferentes, atualizadas em intervalos distintos e ajustadas por equipes diferentes. Os engenheiros precisam de um fluxo de trabalho repetível para a validação dos controles de segurança que identifique lacunas de detecção, conflitos de políticas e pontos cegos de cobertura ao longo de toda a sequência de ataque, ao mesmo tempo em que produza evidências úteis para as operações de segurança e relatórios de conformidade.

Uma estratégia de teste prática requer cenários repetíveis de simulação de violações e ataques, ações mapeadas do invasor e resultados mensuráveis para cada ponto de controle no ambiente. As equipes frequentemente precisam comparar resultados entre várias execuções para identificar desvios de configuração, aplicação inconsistente de políticas e falhas de detecção ao longo do tempo. A integração dos resultados de validação com os fluxos de trabalho de Gerenciamento de Informações e Eventos de Segurança (SIEM) e de Orquestração, Automação e Resposta de Segurança (SOAR) também pode ajudar a correlacionar alertas, confirmar o comportamento de resposta e priorizar a correção com base na eficácia observada da pilha de segurança.

Solução de validação de controles de segurança

A validação dos controles de segurança exige uma maneira controlada de simular comportamentos realistas de adversários, medir os resultados de segurança e comparar os resultados ao longo do tempo em ambientes semelhantes aos de produção. O Keysight Threat Simulator oferece uma plataforma de simulação de violações e ataques no modelo de software como serviço (SaaS) para validação contínua da segurança em defesas de terminais, e-mail e rede. Ele automatiza cenários de ataque alinhados ao ciclo de vida do ataque, oferece suporte a testes baseados nas técnicas do MITRE ATT&CK, ajuda a identificar desvios de configuração e lacunas de cobertura e se integra a fluxos de trabalho SIEM e SOAR para que os engenheiros possam analisar detecções, ações de resposta e prioridades de correção em cada execução de validação.

Veja o diagrama de blocos da solução de validação de controles de segurança

Diagrama de blocos da solução de validação de controles de segurança

Conheça os produtos da nossa solução de validação de controle de segurança

Casos de uso relacionados

logotipo de contato

Entre em contato com um de nossos especialistas

Precisa de ajuda para encontrar a solução certa para você?