Proactief beveiligen Red Teaming

Red Teaming
1 / 21
next
Slide 1: Slide
BeveiligingMBOStudiejaar 1,2

This lesson contains 21 slides, with interactive quizzes, text slides and 2 videos.

time-iconLesson duration is: 60 min

Items in this lesson

Red Teaming

Slide 1 - Slide

In de AMO's zijn scenario's bedacht van wat bij een organisatie kan overkomen. (Verschillende aanvallen)

Aan die AMO's zitten de VI's gekoppeld.

Aan de hand daarvan zijn verschillende SOP's opgesteld waarin staat welke dreigingen kunnen voor komen en welke actie erop genomen moet worden.

Slide 2 - Slide

Nadat de AMO's , VI's en SOP's zijn opgemaakt, dient doormiddel van een oefening getest te worden of het object daadwerkelijk hierop beschermd word en of er nog andere aanvalsmethoden mogelijk zijn.

Dit noemen we :

                                       RED TEAMING

Slide 3 - Slide

In de volgende video zie je waarom het testen van veiligheidsmaatregelen en veiligheidsbeleid van essentieel belang kan zijn.

In deze video wordt een evenement beveiligd waarbij politici en regeringsleiders uit 53 landen bij elkaar komen voor het bespreken van o.a. veiligheid omtrent nucleair terrorisme.

Hoge mate van beveiliging..............toch??......

Slide 4 - Slide

Slide 5 - Video

Welke veiligheidsmaatregelen zou je gaan inzetten als de minister president een dagje bij ons op school op bezoek zou komen?

Slide 6 - Open question

Op welke wijze zou je kunnen gaan testen of de door jou ingezette maatregelen goed werken?

Slide 7 - Open question

De aanval oefening (Red Teaming) wordt uitgevoerd door personen vanaf een onafhankelijke positie. 

Dat houdt in dat de personen niet (direct) bij de organisatie of de afdeling van de organisatie werkzaam zijn. 

Slide 8 - Slide

Naast het Red Team is er ook een White team en een Blue team.

White team zorgt voor de coördinatie van de oefening en houdt nauw contact met de leider van de Red team. Beschouw de White team als een soort scheidsrechter tijdens een wedstrijd. 

Blue team zijn de externe hulpdiensten(Politie/Brandweer/Ambulance) die de oefening eventueel bijstaan. 

Slide 9 - Slide

Bij het organiseren van een Red Teaming-oefening zijn de volgende stappen te onderscheiden:

  • Het bepalen van het doel van de oefening
  • Verkrijgen van de benodigde middelen
  • Regelen van coördinatie en supervisie (White team)
  • Briefing & debriefing (White team)
  • Beoordeling en rapportage van de oefening (White team)

Slide 10 - Slide

De debriefing van een Red teaming aanval wordt opgesteld en gepresenteerd door de:
A
Red team
B
Blue team
C
White team
D
Black team

Slide 11 - Quiz

Wat wordt in een rapportage omschreven?

Slide 12 - Open question

Wat is het doel van externe Red teaming?

Slide 13 - Open question

Interne / externe Red teaming

  • Interne Red teaming wordt uitgevoerd door de interne beveiliging/medewerkers in opdracht  van de leidinggevende binnen de zelfde organisatie.

  • Externe Red teaming wordt uitgevoerd door personen die niet werkzaam zijn binnen de organisatie in opdracht van de leidinggevende van de organisatie met goedkeuring van hoogst verantwoordelijke.

Slide 14 - Slide

Wat is het doel van externe red teaming?

Slide 15 - Open question

Slide 16 - Video

Het bedrijf "Hoffmann" verhuurt experts op het gebied van Red Teaming. Dit is een voorbeeld van:
A
Interne Red Teaming
B
Externe White Teaming
C
Externe Red Teaming
D
Interne Blue Teaming

Slide 17 - Quiz

Doelen Red Teaming:

  • (Interne R.T.) De proactieve beveiligers de rol van de aanvaller leren ervaren;
  • Bestaande Amo's testen;
  • Nieuwe Amo's testen/ontdekken;
  • (Externe R.T.)Proactieve-beveiligers/medewerkers testen op security awareness, Vi's en Sq's;
  • SOP's aanpassen (indien nodig)


Slide 18 - Slide

SOP staat voor:
A
een flinke afwas
B
Standaard Operationele Procedure
C
Standaard Organiserende Procedure
D
Standaard Operatie Procedures

Slide 19 - Quiz

Wat is Social engineering?

Slide 20 - Open question

Kan jij ook slachtoffer worden van Social Engineering? Geef een voorbeeld

Slide 21 - Open question