MY.UAНовости
Анализ угроз: как развитие отчетов об угрозах влияет на кибербезопасность
Анализ угроз: как развитие отчетов об угрозах влияет на кибербезопасность

Анализ угроз: как развитие отчетов об угрозах влияет на кибербезопасность

С каждым годом стоимость кибератаки снижается, а их возможности расширяются за счет многочисленных эксплойтов и программ-вымогателей. Однако вместе с ними улучшается и защита, в дальнейшем можно привлекать машинное обучение для более быстрой реакции на угрозы.

С развитием отчетности по данным, получаемым от инструментов управления информацией и событиями безопасности (SIEM) и смежных решений, любой отдел безопасности сегодня может столкнуться с информационной перегрузкой и параличом. Чтобы внести ясность в этот туман, возникла и продолжает развиваться практика анализа угроз. С ее помощью специалисты по безопасности могут находить наиболее актуальные проблемы среди инцидентов в ежедневных отчетах и устранять их.

Фокус перевел статью Ицика Котлера о том, как развитие отчетов об угрозах влияет на кибербезопасность.

Слишком чувствительные инструменты управления уязвимостями могут генерировать слишком много задач, в то время как плохо настроенные системы анализа угроз могут не отфильтровать сигнал от шума и предоставить слишком много данных, заставив команду заниматься повторяющимися малозначимыми задачами. Десятки точечных решений по безопасности требуют специальных знаний и мастерства, на достижение и поддержание которых уходит время. Добавьте сюда переход от концепции защиты периметра к подходам, основанным на соблюдении требований и рисках. Становится понятно, почему специалистам становится все труднее сосредоточиться именно на угрозах, представляющих наибольшую опасность.

Анализ киберугроз: прошлое, настоящее и будущее

Частные компании и правительства всегда анализировали угрозы, чтобы найти и отсортировать потенциальные риски. Основные вопросы анализа угроз остаются неизменными:

  • Воздействие –какой ущерб может быть нанесен?
  • Мотивация – кто стоит за угрозой?
  • Вероятность – какими возможностями обладает субъект угрозы для осуществления атаки?
  • Навыки – насколько серьезна угроза и какова ее цель?

Чем больше атак и данных, тем сложнее быстро ответить на эти вопросы. Хотя система кибербезопасности SIEM дает определенные преимущества, она также может усугубить эту проблему.

Действующие лица киберпреступности

С развитием ИТ-сетей и Интернета угрозы для предприятий и других организаций переместились в киберпространство. За последние пять лет источники киберугроз быстро эволюционировали.

Помимо обычных атак киберпреступности, которые стали привычным явлением за прошедшее десятилетие, государственные структуры также осуществляют кибератаки. В последнее время число таких субъектов увеличилось с появлением передовых групп киберугроз (APT), которые функционируют как орудия правительственных атак и промышленного шпионажа.

Эти APT становятся все более изощренными и демонстрируют поведение, схожее с поведением цифровых преступников, что усложняет классификацию и атрибуцию атак.

Планка кибератак постоянно снижается

Помимо разнообразных угроз, исходящих от национальных государств и организованных преступных группировок, Интернет захлестнул нескончаемый поток оппортунистических, автоматизированных или сценарных кибератак.

Планка для проведения атак даже на самые защищенные цели снизилась как никогда

Рост числа таких случаев обусловлен развитым и процветающим подпольным рынком специализированных эксплойтов и программ-вымогателей, наборов инструментов для атак, кражи платежных данных, похищенных учетных данных и услуг фишинговых кампаний. Злоумышленники могут арендовать бот-сети из взломанных компьютеров или "умных" устройств (IoT) таких, как принтеры и камеры, для проведения атак.

Кибератаки и все их компоненты сегодня являются товаром, часто работающим по модели "предоставления услуги" соответствующих технических навыков и сопутствующих товаров для тех, кто готов платить. Планка для проведения атак даже на самые защищенные цели снизилась как никогда.

Диверсификация уязвимостей

По мере роста глобального пространства атак растет и количество и типы уязвимостей. В 2019 году было зафиксировано примерно в 20 раз больше предупреждений об общих уязвимостях и эксплойтах (CVE), чем в 1999 году. В ответ на это современные организации развертывают десятки элементов управления, которые требуют постоянной тонкой настройки, чтобы охватить весь спектр потенциальных угроз. Неудивительно, что отделы безопасности уже не могут залатать все возможные бреши или настроить все элементы управления вручную.

Возвращение старых угроз

Что еще хуже, старые угрозы вновь возвращаются в новом обличьи. Примером может служить известная вредоносная программа Emotet. Впервые обнаруженная в 2014 году, Emotet адаптировалась по мере того, как злоумышленники настраивали ее, чтобы избежать обнаружения и удаления. В 2018 и 2019 годах она стала самой активной вредоносной угрозой, а затем ушла в спящий режим. Последнее возрождение произошло в июле 2020 года, когда ботнеты Emotet начали рассылать электронные письма с вредоносными URL-адресами или вложениями.

Последнее возрождение произошло в июле 2020 года, когда ботнеты Emotet начали рассылать электронные письма с вредоносными URL-адресами или вложениями

Атаки Emotet обычно сопровождаются дополнительными атаками, такими как программа-вымогатель Ryuk, использующая преимущества Emotet для собственного распространения. В настоящее время Emotet используется множеством организованных киберпреступных групп, часто работающих совместно.

Эта новая норма подчеркивает причины постоянного роста числа инцидентов безопасности, которые приходится разбирать и устранять командам, а также их растущую потребность в более качественном и быстром определении самых актуальных угроз.

Новый вызов в анализе угроз

Обеспечение надежного и эффективного анализа киберугроз в постоянно меняющемся ландшафте требует навыков, автоматизации, правильных инструментов и определения приоритетов угроз. По мере того как появляется все больше методов и тактик анализа, данные обновляются гораздо быстрее. Ключевой задачей является масштабирование охвата без увеличения ресурсов, при сохранении контекста и точности.

На этом фоне компании перешли от рассмотрения кибербезопасности как страхового полиса к взгляду на нее как на критически важную части бизнеса. У отделов безопасности нет времени анализировать все отчеты и вникать во все изменения, необходимые для блокирования атак. Они должны больше полагаться на автоматизированные инструменты фильтрации и определения приоритетов, такие как симуляция взлома и атаки (BAS), чтобы понять, какие угрозы должны вызывать реальное беспокойство, а какие покрываются существующими средствами контроля.

Преимущества программы BAS при составлении отчетов по анализу угроз

Команда анализа угроз, использующая платформу BAS, может быстро получить больше полезных данных для улучшения отчетности по угрозам. На основе этих данных аналитики могут обоснованно допустить, что конкретный агент или APT, скорее всего, нацелен на их отрасль (и их компанию). Используя модель анализа угроз BAS, они могут получить больше информации о технике, тактике и процедурах (TTP). Сужение круга потенциальных сценариев атак позволит аналитикам загрузить симуляцию атаки, чтобы проверить защиту, обеспечиваемую текущей системой безопасности. Кроме того, аналитики могут увидеть, как будет развиваться атака, наметить потенциальные точки входа и оценить вероятность распространения. Они могут заметить переход от менее важных к более ценным целям, когда злоумышленник получит доступ к системам высокого уровня.

Тесты также могут показать группы моделей поведения, которые указывают на большую вероятность атаки, даже если количество явных признаков компрометации (IOC) ограничено.

Команда анализа угроз, использующая платформу BAS, может быстро получить больше полезных данных для улучшения отчетности по угрозам

Такие сигналы, как попытка "грубого фишинга", замаскированный вредоносный макрос во вложении или другие "следы из хлебных крошек", можно объединить для создания более полной системы анализа угроз. Отдельные предупреждения об этих специфических видах поведения вызывают усталость от предупреждений. Когда они связаны между собой с помощью интеллектуальных отчетов об анализе угроз, они создают более полную картину развивающейся атаки.

Такой подход, основанный на действиях, переводит анализ угроз в более проактивное русло, позволяя прогнозировать, куда движутся злоумышленники. Это может сократить время реагирования с нескольких дней или недель до нескольких часов или даже минут. Увидеть эти закономерности можно с помощью систем машинного обучения, которые могут самостоятельно выявлять новые модели вредоносной активности на основе прошлых случаев из файлов журналов и других артефактов. Эти системы сочетают поиск закономерностей по большему количеству переменных и обучаются в сетях, выходящих далеко за пределы одного объекта.

Сохранять спокойствие и продолжать развиваться

Атаки, безусловно, развиваются, но специалисты по безопасности каждый день предпринимают шаги по их пресечению. Мы с надеждой смотрим в будущее анализа угроз. За последнее десятилетие он развивается очень быстро и постоянно совершенствуется.

Сейчас специалисты могут проводить непрерывное моделирование атак на основе десятков тысяч известных уязвимостей и сценариев атак. Отраслевые структуры и инструменты, такие как база знаний ATT&CK компании MITRE, позволяют быстро распространять информацию и обновлять последние ТТП.

Системы машинного обучения могут автоматизировать большую часть действий по сопоставлению шаблонов первого уровня, чтобы позволить аналитикам угроз сосредоточиться на анализе, имеющем более высокую ценность. Анализ угроз вышел за рамки простых сигнатур и стал понимать составные и сложные модели поведения, которые указывают на вероятность атаки. Это означает, что анализ угроз, при правильном планировании и проведении, может эффективнее послужить аналитикам, управляющим уязвимостями и реагированием на инциденты, а также снизить нагрузку на отделы безопасности, помогая им сосредоточиться именно на эксплойтах, APT и атаках, представляющих наибольший риск для их бизнеса.

Об авторе

Ицик Котлер – технический директор и соучредитель компании SafeBreach.

Важно Выбирая между свободой и безопасностью: либеральный киберпорядок США
Поделиться
Поделиться сюжетом
Источник материала
Винник заспівав німецькою свій російськомовний хіт і викликав неоднозначну реакцію українців
TSN
2025-09-23T10:30:46Z
Кузьмі Скрябіну встановили пам'ятник у Коростишеві: у Мережі обурені його виглядом
TSN
2025-09-23T10:30:15Z
Два заповіти Армані. Стало відомо, хто отримає модну імперію
ГЛАВКОМ NET
2025-09-23T10:27:24Z
У Варшаві відбувся український родинний фестиваль UA FEST 2025
УкраинФорм
2025-09-23T10:06:53Z
Зірка «Холостяка» зізналася у використанні ін'єкцій для схуднення та розповіла про наслідки
Вива
2025-09-23T09:39:55Z
Переможці Євробачення несподівано звернулися до українців: що вони повідомили
GlavRed
2025-09-23T09:27:30Z
Трендові штани осені 2025: купляйте вже зараз, бо вони неймовірні
24tv
2025-09-23T09:27:26Z
Пішла з життя письменниця Валерія Врублевська, авторка легендарної «Кафедри»
ГЛАВКОМ NET
2025-09-23T09:21:55Z
Kola розповіла про стосунки з чоловіком на відстані: Це дуже складно
Комсомольская правда
2025-09-23T09:04:33Z
Agricom Group вдалось досягти планової урожайності соняшнику та сої
AgroPortal
2025-09-23T10:30:27Z
Польський IT‑гігант купив ще одну українську компанію
24tv
2025-09-23T10:27:30Z
Нацбанк призупинив роботу криптогаманця Trustee Plus в Україні
УкраинФорм
2025-09-23T10:18:44Z
Наслідки тарифів Трампа: експорт дешевих товарів з Китаю злетів до рекордів
24tv
2025-09-23T10:18:29Z
В Данії та Норвегії призупиняли роботу аеропортів через невідомі дрони
Европейская правда
2025-09-23T10:18:04Z
Україна з початку маркетингового року експортувала понад 4 мільйони тонн пшениці
УкраинФорм
2025-09-23T10:09:04Z
Озиминою в Україні засіяли 1,6 млн га
AgroPortal
2025-09-23T10:00:09Z
Фінансування дефіциту держбюджету: плани уряду на внутрішні позики суттєво скоротились
ZN UA
2025-09-23T09:54:20Z
Курс злотого в Україні: скільки валюта коштує в банках та обмінниках
24tv
2025-09-23T09:54:05Z
Захід побоюється, що Зеленський хоче монополізувати владу — Politico
TSN
2025-09-23T10:30:55Z
Пєсков дав коментар щодо інциденту з безпілотниками в Данії: чи причетна Росія
TSN
2025-09-23T10:30:46Z
"Шахеди" над Європою: як далеко Росія може дотягнутися
TSN
2025-09-23T10:30:16Z
Москва під ударами: військовий експерт назвав важливу зміну у стратегії війни
24tv
2025-09-23T10:30:08Z
У Нью-Йорку "затримали" Макрона: що відомо про інцидент
TSN
2025-09-23T10:30:06Z
У США затримали чоловіка, який світив лазерною указкою у вертоліт Трампа
Европейская правда
2025-09-23T10:27:56Z
Шоу Джиммі Кіммела, яке обурило Трампа, повертається в ефір
ГЛАВКОМ NET
2025-09-23T10:27:28Z
На межі катастрофи: The Telegraph про пік загрози ядерної війни
GlavRed
2025-09-23T10:27:21Z
Україна і Корея готують ще 13 спільних економічних проєктів
УкраинФорм
2025-09-23T10:27:17Z
У Харкові судитимуть чоловіка, який стріляв у ветерана ЗСУ та бив його
Украина Криминальная
2025-09-23T10:30:40Z
Митники затримали контрабанду електронних сигарет і IPhone-17 на ₴1 млн
Украина Криминальная
2025-09-23T10:16:08Z
Татарбунари на Одещині після нічного обстрілу частково знеструмлені
УкраинФорм
2025-09-23T10:12:30Z
Довічне за вбивство підлітка на фунікулері: реакція українців на вирок суду
ГЛАВКОМ NET
2025-09-23T10:03:33Z
На Одещині затримали браконьєра: 95 раків і майже 320 тисяч гривень збитків
Знай
2025-09-23T09:57:25Z
Жителька Києва збувала психотропи у препаратах для схуднення в Україні та за її межами
Украина Криминальная
2025-09-23T09:30:26Z
Жінка повірила погрозам «співробітника СБУ» і втратила 30 тисяч гривень
InternetUA
2025-09-23T09:24:38Z
На Одещині судитимуть жителя іншої області, який позбавив життя малознайомого чоловіка
Украина Криминальная
2025-09-23T09:18:51Z
Корабель-привид помітили на березі після таємничого зникнення капітана
Фокус
2025-09-23T09:06:42Z
6 метрів справжнього жаху: унікальні кадри найбільшого крокодила, який сіяв світом паніку
TSN
2025-09-23T10:30:57Z
Скоротили зарплати й найм працівників: військові підприємства Росії переживають кризу
24tv
2025-09-23T10:30:16Z
Чому 24 вересня не можна позичати гроші: яке церковне свято
GlavRed
2025-09-23T10:27:58Z
Три чверті українців виступають за вступ до Євросоюзу
Европейская правда
2025-09-23T10:24:24Z
Міністр оборони Швеції: Європа має перейти до мислення готовності до війни
ГЛАВКОМ NET
2025-09-23T10:18:55Z
Міноборони заявило про збій й роботі «Резерв+»
ZN UA
2025-09-23T10:06:30Z
Армія Литви отримала змогу швидше й ефективніше збивати ворожі дрони
Европейская правда
2025-09-23T10:00:01Z
На Рівненщині командир військової частини змушував підлеглих будувати йому приватний будинок
Украина Криминальная
2025-09-23T09:57:47Z
Міністр оборони Швеції: маємо готуватись до воєнних часів
Европейская правда
2025-09-23T09:54:55Z
Цього епідсезону в Україні прогнозують два класичні штами грипу А та В
УкраинФорм
2025-09-23T09:48:27Z
Не лише через їжу: лікар пояснив основні причини здуття живота
24tv
2025-09-23T09:09:03Z
5 токсичних рослин, які не можна тримати вдома: будьте обережними
24tv
2025-09-23T08:12:52Z
З якими хворобами очей людину визнають непридатною: пояснення
24tv
2025-09-23T07:00:36Z
Від інфекцій потім не позбудетесь: чотири звички, які сприяють розмноженню мікробів у ванній кімнаті
Знай
2025-09-23T06:51:54Z
Парацетамолу та тонорми можна не чекати. Замість пацієнтів ліки обирають аптеки
TSN
2025-09-23T06:48:47Z
На Київщині посадовицю лікарні судитимуть за закупівлю ліків за завищеними майже на півмільйона гривень цінами
Украина Криминальная
2025-09-23T06:45:42Z
Визначили три дієти, які зменшують ризик діабету
24tv
2025-09-23T06:09:54Z
Вавки, ранки та виразки в роті – лікування в Одесі
Детектор М
2025-09-23T05:00:43Z
Представлено бюджетну версію Toyota RAV4 – це не гібрид
AutoCentre
2025-09-23T10:12:56Z
Понад 900 сил і запас ходу 800 км: на ринок виходить новий Zeekr 001 2026
Фокус
2025-09-23T09:27:51Z
Брат зірки Формули-1 ледь не згорів живцем авто: деталі інциденту
24tv
2025-09-23T09:27:20Z
Subaru попрощався з культовою моделлю
AutoCentre
2025-09-23T09:12:10Z
Bathurst 1000 – Австраліє, зустрічай!
AutoCentre
2025-09-23T08:45:22Z
Яким буде наступник кросовера Volkswagen Touareg: що відомо
ЗаРулем
2025-09-23T08:36:00Z
В інтернеті показали маловідомий бойовий скутер Mitsubishi з гарматою
Фокус
2025-09-23T08:27:40Z
McLaren, Corvette та Audi R8: автовоз із п’ятьма суперкарами згорів вщент
AutoCentre
2025-09-23T08:21:39Z
860 сил і витрата 8,3 л/100 км: Great Wall показала недорогий аналог "Гелендвагена"
Фокус
2025-09-23T07:36:07Z
В Україні різко змінюється погода: після теплої неділі очікуються дощі та заморозки
TSN
2025-09-23T10:30:34Z
“Оберіг” від мобілізації: в Одесі чоловік вигадав хитрий спосіб, як заробити на війні
TSN
2025-09-23T10:30:28Z
Китайське вантажне судно тричі за місяць швартувалося у Криму – FT
ГЛАВКОМ NET
2025-09-23T10:12:08Z
Київ почав зупиняти транспорт на хвилину мовчання: бурхлива реакція соцмереж
ГЛАВКОМ NET
2025-09-23T10:09:32Z
ЗС РФ просунулись ще на 1 км у Дніпропетровській області: яка відстань до зони евакуації
Фокус
2025-09-23T10:06:16Z
За фактом порубки дерев та будівельних робіт у прибережній зоні Русанівської протоки розпочато розслідування
Украина Криминальная
2025-09-23T10:03:22Z
Росіяни намагаються закріпитися біля Одрадного на Великобурлуцькому напрямку - військові
УкраинФорм
2025-09-23T10:00:33Z
"Філігранна робота": ГУР показало знищення окупантів на Запорізькому фронті
24tv
2025-09-23T09:57:19Z
Росіяни за допомогою дронів мінують територію філії Суспільного у Херсоні - ІМІ
УкраинФорм
2025-09-23T09:48:01Z
Як за 10 хвилин позбутися накипу в чайнику: цей засіб кращий за соду та лимонну кислоту
TSN
2025-09-23T10:30:41Z
Як не зробити кухню застарілою: п'ять головних помилок
GlavRed
2025-09-23T10:27:57Z
Жовтий пластик знову засяє білизною – ось чим його почистити
24tv
2025-09-23T10:18:58Z
Впораєтеся за хвилину: ось як швидко відмити акрилову фарбу з одягу
24tv
2025-09-23T10:18:39Z
Де на Хмельниччині можна побачити красивий палац із вежею та водоспадом
24tv
2025-09-23T10:18:37Z
Названо ідеальний час для переїзду в Іспанію: ціни на оренду падають вдвічі
24tv
2025-09-23T09:54:02Z
Чого слід уникати в подорожі однією з найнеймовірніших країн світу: пояснення блогерки
Фокус
2025-09-23T09:42:46Z
Реальні локації з мультфільмів "Діснея", які перенесуть в казку наяву
24tv
2025-09-23T09:03:04Z
2 таблетки в шафу — і речі завжди пахнутимуть свіжістю: як швидко позбутися затхлого запаху одягу
TSN
2025-09-23T08:48:07Z
Більш ніж 30% опитаних українців отримують новини лише із соцмереж, — дослідження «Інтерньюз-Україна»
Детектор М
2025-09-23T10:24:41Z
Новий лідер у рейтингу дисплеїв DxOMark: хто випередив Galaxy S25 Ultra
24tv
2025-09-23T10:24:30Z
Українець відкрив нову яскраву комету: можливо, її можна побачити неозброєним оком
Фокус
2025-09-23T10:24:14Z
WhatsApp отримав нову функцію для спілкування, якої не вистачає в Telegram
InternetUA
2025-09-23T10:18:56Z
Китай таємно накопичив 580 млн кВт*год енергії в гібридних акумуляторах: що це за технологія
Фокус
2025-09-23T10:15:48Z
Компанія Ілона Маска відправила на орбіту партію нових американських супутників-шпигунів
Фокус
2025-09-23T10:12:22Z
У Китаї розпочалася масштабна кампанія з «очищення» Інтернету
ГЛАВКОМ NET
2025-09-23T10:09:23Z
Не згадується у жодних текстах: вчені розкопали таємничий храм на півночі Туреччини
Фокус
2025-09-23T10:06:10Z
Гострі кути iPhone 17 Pro виявилися слабким місцем кольорового покриття
InternetUA
2025-09-23T10:03:43Z
У вівторок та середу збірна України з футзалу зіграє з литовцями
УкраинФорм
2025-09-23T10:27:50Z
ФК «Динамо» продовжив безпрограшну серію в УПЛ
УкраинФорм
2025-09-23T10:09:43Z
Прихильниця Путіна, яка хоче на Олімпіаду, почала зачищати соцмережі
ГЛАВКОМ NET
2025-09-23T10:06:45Z
Шевченко ухвалив рішення щодо долі Реброва у збірній України, – ЗМІ
24tv
2025-09-23T09:57:20Z
На чемпіонаті світу в Албені українські армрестлери виграли п'ять нагород
УкраинФорм
2025-09-23T09:51:05Z
Піхальонок: Награли на три-чотири голи, але не забили свої м’ячі
Football.ua
2025-09-23T09:39:05Z
Мессі привітав Дембеле з отриманням «Золотого м'яча»
ГЛАВКОМ NET
2025-09-23T09:27:39Z
Україна здобула перше золото чемпіонату світу з паралімпійського плавання
ГЛАВКОМ NET
2025-09-23T09:24:32Z
Мадуеке може пропустити близько двох місяців через травму
Football.ua
2025-09-23T09:15:59Z