Главная>Новости>Новости «Инфосистемы Джет»>Сценарий контроля привилегированных пользователей можно отработать на платформе киберучений Jet CyberCamp

04.10.2022

Посетителей: 16

Просмотров: 12

Время просмотра: 2.3

Теперь ИБ-специалисты могут отработать кейсы с Indeed PAM — решением класса Privileged Access Management, предназначенным для мониторинга и контроля действий привилегированных пользователей.
Некоторые компании не могут позволить себе держать в своем штате достаточное число высококвалифицированных ИТ-специалистов, что может отразиться на качестве администрирования и поддержке автоматизированных бизнес-систем, средств защиты и ИТ-инфраструктуры. Поэтому нередко часть задач по сопровождению систем передается внешним подрядчикам.

 

Передача ресурсов на аутсорсинг несет в себе множество серьезных рисков. Первый риск — недобросовестный подрядчик может воспользоваться имеющимся доступом в корпоративную сеть заказчика в личных целях. Второй риск — слабо защищенная инфраструктура подрядчика может быть атакована хакерами и впоследствии стать точкой входа злоумышленников в сеть компании-заказчика.

 

Новый сценарий на платформе Jet CyberCamp наглядно показывает возможные варианты расследования инцидентов, связанных с пользователями с высокими привилегиями.

Теперь у участников тренировок появилась возможность научиться защищать критические системы от неправомерных действий внешних подрядчиков, включая разработчиков, администраторов, любых сотрудников, имеющих расширенные права.

 

Ольга Елисеева,

руководитель сервиса Jet CyberCamp.

 

Задания киберучений разработаны на основе реальных кейсов заказчиков и с учетом актуальных трендов ИБ. Например, в одном сценарии в какой-то момент веб-сервер оказывается атакованным — произведен дефейс веб-сайта, удалены журналы доступа и произведена заливка вредоносного ПО. Доступ к пострадавшему веб-серверу есть только у трех подрядчиков, выполнявших с ним свои работы. Логи атакованного веб-сервера очищены и не содержат информации, позволяющей идентифицировать злоумышленника. Подрядчики пытаются убедить в своей невиновности и перекладывают всю ответственность на внешних хакеров. Участникам учений предстоит разобраться, кто виновен на самом деле.

 

Всё чаще компании сталкиваются с необходимостью контролировать использование привилегированных учетных записей. Продукт IndeedPAM позволяет управлять паролями и доступом к общим учетным записям, создавать надежные хранилища для привилегированных учетных записей, отслеживать действия администраторов, работающих с ними, и многое другое. Всё это снижает риски внешнего и внутреннего неправомерного вмешательства в работу информационных систем заказчика.

 

Ольга Попова,

директор по развитию бизнеса компании «Индид».

 

Результаты киберучений подробно разбираются с тренерами и экспертами команды Jet CyberCamp. В итоге ИБ-специалисты получают не только опыт работы с продуктом Indeed PAM в комплексе с другими средствами защиты, но и навыки расследования инцидентов на основе реальных кейсов.

Уведомления об обновлении новостей – в вашей почте

СОВЕРШЕННО СЕКРЕТНО

Кому: Узкому кругу читателей От: Отдела совершенно бесполезных советов (ОСБС) Куда: Туда, сюда и, может быть, везде

Трансформация взаимоотношений с клиентами, или Как построить империю счастья

Что стоит за термином «клиент»? Почему информационные технологии больше не конкурентное преимущество? Какие инструменты нужны для управления клиентским опытом?

Магия голосовых технологий

Слушаем, слышим, анализируем: как работает распознавание речи? В каких отраслях можно использовать подобные решения? 5 задач — 5 кейсов.

Другие новости из этой рубрики

04
10

«Инфосистемы Джет» построила Data Lake для НЛМК

Подразделению Data Science НЛМК требовался удобный инструмент для работы с получаемыми данными.

15
02

«Инфосистемы Джет» — №1 в рейтинге крупнейших поставщиков услуг ИТ-аутсорсинга в России

TAdviser оценил работу крупнейших игроков рынка ИТ-аутсорсинга по итогам 2021. Рейтинг возглавила «Инфосистемы Джет»: выручка компании составила 17,4 мдрд рублей с годовым приростом в 17,7%. Компания не первый год лидирует в рейтингах по этому направлению — несколько лет подряд она занимала первое место среди поставщиков в ИТ-аутсорсинге по данным IDC.

16
02

«Инфосистемы Джет» стала генеральным партнером обучающего митапа «Сетевая безопасность»

17 февраля в 11:00 состоится обучающий онлайн-митап «Сетевая безопасность». Компания «Инфосистемы Джет» выступает генеральным партнером мероприятия.

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня