ROC Mondriaan

Proactief beveiligen Red Teaming

Red Teaming (H4)
1 / 26
volgende
Slide 1: Tekstslide
BeveiligingMBOStudiejaar 1,2

In deze les zitten 26 slides, met interactieve quizzen, tekstslides en 4 videos.

time-iconLesduur is: 60 min

Onderdelen in deze les

Red Teaming (H4)

Slide 1 - Tekstslide

In de AMO's zijn scenario's bedacht van wat bij een organisatie kan overkomen (verschillende aanvallen).

Aan die AMO's zitten de VI's gekoppeld.

Aan de hand daarvan zijn verschillende SOP's opgesteld waarin staat welke dreigingen kunnen voor komen en welke actie erop genomen moet worden.

Slide 2 - Tekstslide

Waar staat 'AMO' voor?

Slide 3 - Open vraag

Waar staat 'VI' voor in proactief beveiligen?

Slide 4 - Open vraag

Nadat de AMO's , VI's en SOP's zijn opgemaakt, dient doormiddel van een oefening getest te worden of het object daadwerkelijk hierop beschermd word en of er nog andere aanvalsmethoden mogelijk zijn.

Dit noemen we :

                                       RED TEAMING

Slide 5 - Tekstslide

Waar staat 'SOP' voor?

Slide 6 - Open vraag

Slide 7 - Video

In de volgende video zie je waarom het testen van veiligheidsmaatregelen en veiligheidsbeleid van essentieel belang kan zijn.

In deze video wordt een evenement beveiligd waarbij politici en regeringsleiders uit 53 landen bij elkaar komen voor het bespreken van o.a. veiligheid omtrent nucleair terrorisme.

Hoge mate van beveiliging.............. toch??

Slide 8 - Tekstslide

Slide 9 - Video

Welke veiligheidsmaatregelen zou je gaan inzetten als de minister president een dagje bij ons op school op bezoek zou komen?

Slide 10 - Open vraag

Op welke wijze zou je kunnen gaan testen of de door jou ingezette maatregelen goed werken?

Slide 11 - Open vraag

De aanval oefening (Red Teaming) wordt uitgevoerd door personen vanaf een onafhankelijke positie. 

Dat houdt in dat de personen niet (direct) bij de organisatie of de afdeling van de organisatie werkzaam zijn. 

Slide 12 - Tekstslide

Als je een Red Teaming op school zou willen houden, waarop zou je willen oefenen (welke AMO's en gekoppelde VI's)?

Slide 13 - Open vraag

Naast het Red Team is er ook een White team en een Blue team.

White team zorgt voor de coördinatie van de oefening en houdt nauw contact met de leider van de Red team. Beschouw de White team als een soort scheidsrechter tijdens een wedstrijd. 

Blue team zijn de externe hulpdiensten (Politie/Brandweer/Ambulance) die de oefening eventueel bijstaan. 

Slide 14 - Tekstslide

De debriefing van een Red teaming aanval wordt opgesteld en gepresenteerd door de:
A
Red team
B
Blue team
C
White team
D
Black team

Slide 15 - Quizvraag

Bij het organiseren van een Red Teaming-oefening zijn de volgende stappen te onderscheiden:

  • Het bepalen van het doel van de oefening
  • Verkrijgen van de benodigde middelen
  • Regelen van coördinatie en supervisie (White team)
  • Briefing & debriefing (White team)
  • Beoordeling en rapportage van de oefening (White team)

Slide 16 - Tekstslide

Wat wordt in een rapportage omschreven?

Slide 17 - Open vraag

Interne / externe Red teaming

  • Interne Red teaming wordt uitgevoerd door de interne beveiliging/medewerkers in opdracht  van de leidinggevende binnen de zelfde organisatie.

  • Externe Red teaming wordt uitgevoerd door personen die niet werkzaam zijn binnen de organisatie in opdracht van de leidinggevende van de organisatie met goedkeuring van hoogst verantwoordelijke.

Slide 18 - Tekstslide

Slide 19 - Video

Wat is het doel van interne Red teaming?

Slide 20 - Open vraag

Wat is het doel van externe red teaming?

Slide 21 - Open vraag

Slide 22 - Video

Het bedrijf "Hoffmann" verhuurt experts op het gebied van Red Teaming. Dit is een voorbeeld van:
A
Interne Red Teaming
B
Externe White Teaming
C
Externe Red Teaming
D
Interne Blue Teaming

Slide 23 - Quizvraag

Doelen Red Teaming:

  • Interne R.T.:
  • De proactieve beveiligers de rol van de aanvaller leren ervaren;
  • Bestaande Amo's testen;
  • Nieuwe Amo's testen/ontdekken;

  • Externe R.T.:
  • Proactieve-beveiligers/medewerkers testen op security awareness, Vi's en Sq's;
  • SOP's aanpassen (indien nodig)


Slide 24 - Tekstslide

Wat is Social engineering?

Slide 25 - Open vraag

Hoe en waarvoor zou jij als BOA benadert kunnen worden mbt social engineering?

Slide 26 - Open vraag