ROC Mondriaan

Proactief beveiligen Red Teaming

Red Teaming (H4)
1 / 26
next
Slide 1: Slide
BeveiligingMBOStudiejaar 1,2

This lesson contains 26 slides, with interactive quizzes, text slides and 4 videos.

time-iconLesson duration is: 60 min

Items in this lesson

Red Teaming (H4)

Slide 1 - Slide

In de AMO's zijn scenario's bedacht van wat bij een organisatie kan overkomen (verschillende aanvallen).

Aan die AMO's zitten de VI's gekoppeld.

Aan de hand daarvan zijn verschillende SOP's opgesteld waarin staat welke dreigingen kunnen voor komen en welke actie erop genomen moet worden.

Slide 2 - Slide

Waar staat 'AMO' voor?

Slide 3 - Open question

Waar staat 'VI' voor in proactief beveiligen?

Slide 4 - Open question

Nadat de AMO's , VI's en SOP's zijn opgemaakt, dient doormiddel van een oefening getest te worden of het object daadwerkelijk hierop beschermd word en of er nog andere aanvalsmethoden mogelijk zijn.

Dit noemen we :

                                       RED TEAMING

Slide 5 - Slide

Waar staat 'SOP' voor?

Slide 6 - Open question

Slide 7 - Video

In de volgende video zie je waarom het testen van veiligheidsmaatregelen en veiligheidsbeleid van essentieel belang kan zijn.

In deze video wordt een evenement beveiligd waarbij politici en regeringsleiders uit 53 landen bij elkaar komen voor het bespreken van o.a. veiligheid omtrent nucleair terrorisme.

Hoge mate van beveiliging.............. toch??

Slide 8 - Slide

Slide 9 - Video

Welke veiligheidsmaatregelen zou je gaan inzetten als de minister president een dagje bij ons op school op bezoek zou komen?

Slide 10 - Open question

Op welke wijze zou je kunnen gaan testen of de door jou ingezette maatregelen goed werken?

Slide 11 - Open question

De aanval oefening (Red Teaming) wordt uitgevoerd door personen vanaf een onafhankelijke positie. 

Dat houdt in dat de personen niet (direct) bij de organisatie of de afdeling van de organisatie werkzaam zijn. 

Slide 12 - Slide

Als je een Red Teaming op school zou willen houden, waarop zou je willen oefenen (welke AMO's en gekoppelde VI's)?

Slide 13 - Open question

Naast het Red Team is er ook een White team en een Blue team.

White team zorgt voor de coördinatie van de oefening en houdt nauw contact met de leider van de Red team. Beschouw de White team als een soort scheidsrechter tijdens een wedstrijd. 

Blue team zijn de externe hulpdiensten (Politie/Brandweer/Ambulance) die de oefening eventueel bijstaan. 

Slide 14 - Slide

De debriefing van een Red teaming aanval wordt opgesteld en gepresenteerd door de:
A
Red team
B
Blue team
C
White team
D
Black team

Slide 15 - Quiz

Bij het organiseren van een Red Teaming-oefening zijn de volgende stappen te onderscheiden:

  • Het bepalen van het doel van de oefening
  • Verkrijgen van de benodigde middelen
  • Regelen van coördinatie en supervisie (White team)
  • Briefing & debriefing (White team)
  • Beoordeling en rapportage van de oefening (White team)

Slide 16 - Slide

Wat wordt in een rapportage omschreven?

Slide 17 - Open question

Interne / externe Red teaming

  • Interne Red teaming wordt uitgevoerd door de interne beveiliging/medewerkers in opdracht  van de leidinggevende binnen de zelfde organisatie.

  • Externe Red teaming wordt uitgevoerd door personen die niet werkzaam zijn binnen de organisatie in opdracht van de leidinggevende van de organisatie met goedkeuring van hoogst verantwoordelijke.

Slide 18 - Slide

Slide 19 - Video

Wat is het doel van interne Red teaming?

Slide 20 - Open question

Wat is het doel van externe red teaming?

Slide 21 - Open question

Slide 22 - Video

Het bedrijf "Hoffmann" verhuurt experts op het gebied van Red Teaming. Dit is een voorbeeld van:
A
Interne Red Teaming
B
Externe White Teaming
C
Externe Red Teaming
D
Interne Blue Teaming

Slide 23 - Quiz

Doelen Red Teaming:

  • Interne R.T.:
  • De proactieve beveiligers de rol van de aanvaller leren ervaren;
  • Bestaande Amo's testen;
  • Nieuwe Amo's testen/ontdekken;

  • Externe R.T.:
  • Proactieve-beveiligers/medewerkers testen op security awareness, Vi's en Sq's;
  • SOP's aanpassen (indien nodig)


Slide 24 - Slide

Wat is Social engineering?

Slide 25 - Open question

Hoe en waarvoor zou jij als BOA benadert kunnen worden mbt social engineering?

Slide 26 - Open question