วิธีการทำงานของ Red Team
ทีม Red ประกอบด้วยผู้เชี่ยวชาญด้านความปลอดภัยภายใน พวกเขาจำลองการโจมตีในโลกจริง — อีเมลฟิชชิ่ง, การโทรศัพท์, แม้กระทั่งการแอบอ้างตัวต่อหน้า — เพื่อดูว่าพนักงานจะตกเป็นเหยื่อหรือไม่ การฝึกซ้อมแต่ละครั้งจะไม่มีการแจ้งล่วงหน้า ดังนั้นพนักงานจะไม่มีทางรู้ว่าจะถูกทดสอบเมื่อใด จากนั้นบริษัทจะติดตามว่าทีมหรือบุคคลใดต้องการการฝึกอบรมเพิ่มเติม
Binance ปฏิเสธที่จะเปิดเผยผลลัพธ์เฉพาะจากการฝึกซ้อมล่าสุด แต่ความถี่รายเดือนหมายความว่าโปรแกรมนี้ดำเนินการอย่างต่อเนื่อง ไม่ใช่การตรวจสอบเพียงครั้งเดียว แนวคิดคือการสร้างวัฒนธรรมที่ความปลอดภัยเป็นหน้าที่ของทุกคน ไม่ใช่แค่ของแผนกไอที
เหตุใดวิศวกรรมสังคมจึงเป็นเรื่องสำคัญ
วิศวกรรมสังคมได้รับการยอมรับอย่างกว้างขวางว่าเป็นสาเหตุหลักของการละเมิดความปลอดภัยในอุตสาหกรรม ผู้โจมตีมักกำหนดเป้าหมายไปที่พนักงานเพราะง่ายกว่าการเจาะแนวป้องกันทางเทคนิค การคลิกลิงก์ที่เป็นอันตรายเพียงครั้งเดียวสามารถทำให้ทั้งระบบถูกบุกรุก การฝึกซ้อมทีม Red ของ Binance มีเป้าหมายเพื่อจับจุดอ่อนเหล่านั้นก่อนที่บุคคลภายนอกจะทำได้
บริษัทกล่าวว่าโปรแกรมนี้ได้นำไปสู่การเปลี่ยนแปลงในวิธีการจัดการการสื่อสารภายในและคำขอเข้าถึง พนักงานที่สอบตกจะได้รับการฝึกอบรมเพิ่มเติมแทนการลงโ



