Proactief beveiligen Red Teaming

Red Teaming
1 / 21
suivant
Slide 1: Diapositive
BeveiligingMBOStudiejaar 1,2

Cette leçon contient 21 diapositives, avec quiz interactifs, diapositives de texte et 2 vidéos.

time-iconLa durée de la leçon est: 60 min

Éléments de cette leçon

Red Teaming

Slide 1 - Diapositive

In de AMO's zijn scenario's bedacht van wat bij een organisatie kan overkomen. (Verschillende aanvallen)

Aan die AMO's zitten de VI's gekoppeld.

Aan de hand daarvan zijn verschillende SOP's opgesteld waarin staat welke dreigingen kunnen voor komen en welke actie erop genomen moet worden.

Slide 2 - Diapositive

Nadat de AMO's , VI's en SOP's zijn opgemaakt, dient doormiddel van een oefening getest te worden of het object daadwerkelijk hierop beschermd word en of er nog andere aanvalsmethoden mogelijk zijn.

Dit noemen we :

                                       RED TEAMING

Slide 3 - Diapositive

In de volgende video zie je waarom het testen van veiligheidsmaatregelen en veiligheidsbeleid van essentieel belang kan zijn.

In deze video wordt een evenement beveiligd waarbij politici en regeringsleiders uit 53 landen bij elkaar komen voor het bespreken van o.a. veiligheid omtrent nucleair terrorisme.

Hoge mate van beveiliging..............toch??......

Slide 4 - Diapositive

Slide 5 - Vidéo

Welke veiligheidsmaatregelen zou je gaan inzetten als de minister president een dagje bij ons op school op bezoek zou komen?

Slide 6 - Question ouverte

Op welke wijze zou je kunnen gaan testen of de door jou ingezette maatregelen goed werken?

Slide 7 - Question ouverte

De aanval oefening (Red Teaming) wordt uitgevoerd door personen vanaf een onafhankelijke positie. 

Dat houdt in dat de personen niet (direct) bij de organisatie of de afdeling van de organisatie werkzaam zijn. 

Slide 8 - Diapositive

Naast het Red Team is er ook een White team en een Blue team.

White team zorgt voor de coördinatie van de oefening en houdt nauw contact met de leider van de Red team. Beschouw de White team als een soort scheidsrechter tijdens een wedstrijd. 

Blue team zijn de externe hulpdiensten(Politie/Brandweer/Ambulance) die de oefening eventueel bijstaan. 

Slide 9 - Diapositive

Bij het organiseren van een Red Teaming-oefening zijn de volgende stappen te onderscheiden:

  • Het bepalen van het doel van de oefening
  • Verkrijgen van de benodigde middelen
  • Regelen van coördinatie en supervisie (White team)
  • Briefing & debriefing (White team)
  • Beoordeling en rapportage van de oefening (White team)

Slide 10 - Diapositive

De debriefing van een Red teaming aanval wordt opgesteld en gepresenteerd door de:
A
Red team
B
Blue team
C
White team
D
Black team

Slide 11 - Quiz

Wat wordt in een rapportage omschreven?

Slide 12 - Question ouverte

Wat is het doel van externe Red teaming?

Slide 13 - Question ouverte

Interne / externe Red teaming

  • Interne Red teaming wordt uitgevoerd door de interne beveiliging/medewerkers in opdracht  van de leidinggevende binnen de zelfde organisatie.

  • Externe Red teaming wordt uitgevoerd door personen die niet werkzaam zijn binnen de organisatie in opdracht van de leidinggevende van de organisatie met goedkeuring van hoogst verantwoordelijke.

Slide 14 - Diapositive

Wat is het doel van externe red teaming?

Slide 15 - Question ouverte

Slide 16 - Vidéo

Het bedrijf "Hoffmann" verhuurt experts op het gebied van Red Teaming. Dit is een voorbeeld van:
A
Interne Red Teaming
B
Externe White Teaming
C
Externe Red Teaming
D
Interne Blue Teaming

Slide 17 - Quiz

Doelen Red Teaming:

  • (Interne R.T.) De proactieve beveiligers de rol van de aanvaller leren ervaren;
  • Bestaande Amo's testen;
  • Nieuwe Amo's testen/ontdekken;
  • (Externe R.T.)Proactieve-beveiligers/medewerkers testen op security awareness, Vi's en Sq's;
  • SOP's aanpassen (indien nodig)


Slide 18 - Diapositive

SOP staat voor:
A
een flinke afwas
B
Standaard Operationele Procedure
C
Standaard Organiserende Procedure
D
Standaard Operatie Procedures

Slide 19 - Quiz

Wat is Social engineering?

Slide 20 - Question ouverte

Kan jij ook slachtoffer worden van Social Engineering? Geef een voorbeeld

Slide 21 - Question ouverte