Binance nyní provádí měsíční cvičení red teamu proti vlastním zaměstnancům. Cíl: odhalit bezpečnostní nedostatky dříve, než to udělají skuteční útočníci. Kryptoměnová burza uvádí, že sociální inženýrství zůstává hlavní hrozbou v oboru a tato cvičení mají udržet zaměstnance ve střehu.
Jak red team funguje
Red team tvoří interní bezpečnostní specialisté. Simulují skutečné útoky – phishingové e-maily, telefonáty, dokonce i osobní pretexting – aby zjistili, zda na ně zaměstnanci naletí. Každé cvičení je neohlášené, takže pracovníci nikdy nevědí, kdy budou testováni. Společnost pak sleduje, které týmy nebo jednotlivci potřebují další školení.
Binance odmítla sdílet konkrétní výsledky z nedávných cvičení. Ale měsíční frekvence znamená, že program je trvalý, nikoli jednorázová kontrola. Cílem je vybudovat kulturu, kde je bezpečnost úkolem každého, nejen IT oddělení.
Proč je sociální inženýrství prioritou
Sociální inženýrství je všeobecně považováno za hlavní zdroj bezpečnostních incidentů v oboru. Útočníci často cílí na zaměstnance, protože je to snazší než prolomit technické obrany. Jediné kliknutí na škodlivý odkaz může ohrozit celý systém. Cvičení red teamu od Binance mají tyto slabiny odhalit dříve, než je zneužijí vnější útočníci.
Společnost uvádí, že program již vedl ke změnám v tom, jak nakládá s interní komunikací a žádostmi o přístup. Zaměstnanci, kteří v testu neuspějí, dostanou další školení, nikoli trest. Důraz je kladen na vzdělávání, nikoli na obviňování.
Binance také využívá cvičení k testování vlastních bezpečnostních nástrojů a postupů reakce. Pokud red team uspěje, blue team – obránci – dostane reálný scénář k prošetření a nápravě.
Další cvičení je naplánováno na příští měsíc. Společnost uvádí, že bude v programu pokračovat neomezeně dlouho.




