نحوه عملکرد تیم قرمز
تیم قرمز از متخصصان امنیت داخلی تشکیل شده است. آنها حملات واقعی را شبیهسازی میکنند — ایمیلهای فیشینگ، تماسهای تلفنی، حتی بهانهجویی حضوری — تا ببینند آیا کارمندان فریب میخورند یا خیر. هر تمرین بدون اطلاع قبلی انجام میشود، بنابراین کارکنان هرگز نمیدانند چه زمانی آزمایش میشوند. سپس شرکت پیگیری میکند که کدام تیمها یا افراد به آموزش بیشتری نیاز دارند.
بایننس از ارائه نتایج خاص از تمرینات اخیر خودداری کرد. اما تکرار ماهانه به این معنی است که این برنامه مداوم است، نه یک بررسی یکباره. ایده این است که فرهنگی ایجاد شود که در آن امنیت وظیفه همه باشد، نه فقط بخش فناوری اطلاعات.
چرا مهندسی اجتماعی یک اولویت است
مهندسی اجتماعی بهطور گسترده بهعنوان یک منبع اصلی نقض امنیت در سراسر صنعت شناخته میشود. مهاجمان اغلب کارمندان را هدف قرار میدهند زیرا این کار آسانتر از شکستن دفاعهای فنی است. یک کلیک روی یک لینک مخرب میتواند کل سیستم را به خطر بیندازد. تمرینات تیم قرمز بایننس با هدف شناسایی این نقاط ضعف قبل از اینکه افراد خارجی این کار را انجام دهند، طراحی شده است.
این شرکت میگوید این برنامه قبلاً منجر به تغییراتی در نحوه مدیریت ارتباطات داخلی و درخواستهای دسترسی شده است. کارمندانی که در یک آزمون مردود میشوند، بهجای تنبیه، آموزش بیشتری دریافت میکنند. تمرکز بر




