خبری درباره‌ی Drift (DRIFT)

بایننس آزمایش‌های ماهانه «تیم قرمز» را روی کارکنان انجام می‌دهد تا هکرها را خنثی کند

CryptoBreaking ۱۸ ساعت پیش خلاصه‌ی فارسی · ۴۷۶ کلمه
بایننس آزمایش‌های ماهانه «تیم قرمز» را روی کارکنان انجام می‌دهد تا هکرها را خنثی کند

مدیر ارشد امنیت Binance، جیمی سو، می‌گوید صرافی به‌طور فعال نیروی کار خود را در برابر تلاش‌های فیشینگ شبیه‌سازی‌شده آزمایش می‌کند و شکست‌های مکرر را با نتایج استخدام مرتبط می‌کند. سو به کوین تلگراف گفت که "تیم قرمز" داخلی تمرینات فیشینگ را به صورت ماهانه انجام می دهد تا ارزیابی کند که آیا آگاهی امنیتی در بین کارکنان در حال بهبود است یا خیر. به گفته سو، کارمندانی که در تمرینات شکست می خورند فقط یک بار آموزش نمی بینند. در عوض، بایننس از آموزش اصلاح برای کسانی استفاده می‌کند که نتیجه را از دست می‌دهند، و شکست‌های مداوم و تکراری در نهایت می‌تواند بر جایگاه آن‌ها در شرکت تأثیر بگذارد، که نشان‌دهنده نقشی است که مهندسی اجتماعی در حوادث سایبری در دنیای واقعی بازی می‌کند. نکات کلیدی بایننس حملات فیشینگ شبیه سازی شده ماهانه را علیه کارمندان به عنوان بخشی از یک برنامه امنیتی داخلی مداوم انجام می دهد. شبیه‌سازی‌ها توسط تیم قرمز بایننس، واحدی که بر هک اخلاقی و کشف آسیب‌پذیری متمرکز است، انجام می‌شود. کارکنان شکست خورده آموزش های اصلاحی دریافت می کنند، در حالی که شکست های مکرر می تواند بر بررسی عملکرد و نتایج بالقوه شغل تأثیر منفی بگذارد. بایننس می گوید که این برنامه سه تا چهار سال است که اجرا می شود و سو پیشرفت های قابل توجهی را در بهداشت امنیتی در طول زمان توصیف کرده است. این شرکت برای آزمایش انعطاف پذیری کارکنان از چندین فریبنده در دنیای واقعی استفاده می کند - مانند گسترش استخدام جعلی و سایر تاکتیک های "جمع آوری اطلاعات".چرا بایننس کارکنان خود را آزمایش می‌کند، سو گفت که بایننس شبیه‌سازی‌های فیشینگ را اجرا می‌کند «فقط برای اینکه متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا نه»، و این تلاش را به‌عنوان یک تمرین اندازه‌گیری عملی به جای یک کمپین آگاهی تئوری در نظر می‌گیرد. نقش تیم قرمز، همانطور که توسط سو توصیف شد، تلاش برای نفوذ و تعاملاتی است که مسیرهای حمله واقعی را منعکس می کند، سپس نتایج را به تمرین باز می گرداند. بایننس به دلیل پایگاه کاربر و ردپای بازار، اغلب به عنوان یک هدف در مقیاس بزرگ در کریپتو توصیف می شود. سو معیارهای داخلی بیشتری را در مصاحبه ارائه نکرد، اما زمینه بر خطرات تاکید می کند: بایننس 323 میلیون کاربر ثبت شده را گزارش می دهد، در حالی که DefiLlama تخمین می زند صرافی 137.7 میلیارد دلار دارایی دارد. برای سرمایه گذاران و معامله گران، نکته مهم این است که صرافی های بزرگ رفتار انسانی را به عنوان بخشی از مدل تهدید خود در نظر می گیرند. هرچه یک شرکت بیشتر به فرآیندهای عملیاتی متکی باشد - مانند پشتیبانی مشتری، دسترسی به حساب، تأیید هویت و ابزارهای داخلی - مهندسی اجتماعی بیشتر به یک عامل خطر تبدیل می شود که دفاع فنی به تنهایی نمی تواند به طور کامل آن را از بین ببرد. مهندسی اجتماعی همچنان یک مسیر نقض مکرر است.

عنوان اصلی (انگلیسی): Binance Runs Monthly “Red Team” Tests on Staff to Thwart Hackers

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Drift

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.