Loading market data...

بایننس ماهانه تمرینات تیم قرمز را برای آزمایش امنیت کارمندان برگزار می‌کند

بایننس ماهانه تمرینات تیم قرمز را برای آزمایش امنیت کارمندان برگزار می‌کند

نحوه عملکرد تیم قرمز

تیم قرمز از متخصصان امنیت داخلی تشکیل شده است. آنها حملات واقعی را شبیه‌سازی می‌کنند — ایمیل‌های فیشینگ، تماس‌های تلفنی، حتی بهانه‌جویی حضوری — تا ببینند آیا کارمندان فریب می‌خورند یا خیر. هر تمرین بدون اطلاع قبلی انجام می‌شود، بنابراین کارکنان هرگز نمی‌دانند چه زمانی آزمایش می‌شوند. سپس شرکت پیگیری می‌کند که کدام تیم‌ها یا افراد به آموزش بیشتری نیاز دارند.

بایننس از ارائه نتایج خاص از تمرینات اخیر خودداری کرد. اما تکرار ماهانه به این معنی است که این برنامه مداوم است، نه یک بررسی یک‌باره. ایده این است که فرهنگی ایجاد شود که در آن امنیت وظیفه همه باشد، نه فقط بخش فناوری اطلاعات.

چرا مهندسی اجتماعی یک اولویت است

مهندسی اجتماعی به‌طور گسترده به‌عنوان یک منبع اصلی نقض امنیت در سراسر صنعت شناخته می‌شود. مهاجمان اغلب کارمندان را هدف قرار می‌دهند زیرا این کار آسان‌تر از شکستن دفاع‌های فنی است. یک کلیک روی یک لینک مخرب می‌تواند کل سیستم را به خطر بیندازد. تمرینات تیم قرمز بایننس با هدف شناسایی این نقاط ضعف قبل از اینکه افراد خارجی این کار را انجام دهند، طراحی شده است.

این شرکت می‌گوید این برنامه قبلاً منجر به تغییراتی در نحوه مدیریت ارتباطات داخلی و درخواست‌های دسترسی شده است. کارمندانی که در یک آزمون مردود می‌شوند، به‌جای تنبیه، آموزش بیشتری دریافت می‌کنند. تمرکز بر