Como verificar a cobertura de detecção com emulação de ameaças

Simulador de ameaças
+ Simulador de ameaças

Verifique continuamente a cobertura de detecção

A verificação da cobertura de detecção requer a execução controlada de comportamentos realistas de invasores em toda a empresa, para que as equipes de segurança possam observar quais eventos são detectados, relatados ou não detectados. Nesse fluxo de trabalho, táticas, técnicas e procedimentos simulados são mapeados para as respostas esperadas dos controles e, em seguida, avaliados em relação aos resultados reais nas camadas de segurança de rede, terminais e e-mail. O objetivo é substituir suposições sobre a eficácia das ferramentas por evidências repetíveis que mostrem se os controles estão funcionando conforme configurados.

Esse processo depende da realização de avaliações regulares, da comparação de resultados históricos e da identificação de mudanças no ambiente que alteram a postura de segurança ao longo do tempo. Ele também se beneficia de visualizações em diagrama em escada, suporte à captura de pacotes e integração com ferramentas de Gerenciamento de Informações e Eventos de Segurança (SIEM), para que as equipes possam correlacionar as etapas de ataques simulados com as detecções e o comportamento dos relatórios. Essa abordagem transforma a validação da detecção em um fluxo de trabalho de engenharia mensurável, em vez de um exercício pontual.

Solução para verificação da cobertura de detecção

A verificação da cobertura de detecção requer uma maneira automatizada de executar simulações de violações e ataques repetidamente, medir a resposta dos controles em diversos ambientes e comparar os resultados ao longo do tempo. O Keysight Threat Simulator é uma plataforma de simulação de violações e ataques baseada em nuvem, projetada para a validação contínua da segurança. Ele oferece uma biblioteca diversificada de técnicas do MITRE ATT&CK e vetores de ameaças para validar controles de segurança de rede, terminais e e-mail; oferece suporte à cadeia completa de ataques cibernéticos (Cyber Kill Chain) para violações comuns e ameaças persistentes avançadas; inclui diagramas de escada visuais e suporte à captura de pacotes; integra-se a ferramentas SIEM; e ajuda a identificar desvios ambientais, ao mesmo tempo em que gera recomendações de correção práticas.

Veja o diagrama de blocos da solução para verificação da cobertura de detecção

Veja o diagrama de blocos da solução para verificação da cobertura de detecção

Conheça os produtos da nossa solução de verificação de cobertura de detecção

Casos de uso relacionados

logotipo de contato

Entre em contato com um de nossos especialistas

Precisa de ajuda para encontrar a solução certa para você?