نقض قانونی شبکه شامل بررسی حوادث امنیتی برای شناسایی چگونگی وقوع و جلوگیری از حملات آینده است. تجزیه و تحلیل نمونه های دنیای واقعی به سازمان ها کمک می کند تا آسیب پذیری های رایج و اقدامات متقابل موثر را درک کنند.

مثال 1: Target Data BRAN (2013)

نقض هدف شامل هکرهاییی است که از طریق یک فروشنده شخص ثالث دسترسی پیدا می کنند و منجر به سرقت اطلاعات کارت اعتباری میلیون ها مشتری می شود. تجزیه و تحلیل قانونی نشان داد که مهاجمان از اعتبار ضعیف و بدافزار برای نفوذ به شبکه بهره برداری کردند.

اقدامات پیشگیرانه شامل اجرای پروتکل های امنیتی قوی فروشنده، احراز هویت چند عاملی و نظارت مداوم شبکه برای تشخیص فعالیت های مشکوک در اوایل می باشد.

مثال دوم: Equifax Data BRAN 2017

نفوذ Equifax ناشی از آسیب پذیری در یک چارچوب برنامه وب بود که به سرعت وصل نشد.حمله کنندگان از این نقص برای دسترسی به اطلاعات شخصی حساس بیش از 147 میلیون نفر بهره بردند.

برای جلوگیری از حوادث مشابه، سازمان ها باید مدیریت منظم پچ را حفظ کنند، ارزیابی های آسیب پذیری را انجام دهند و سیستم های تشخیص نفوذ را پیاده سازی کنند.

استراتژی های پیشگیرانه

  • به روز رسانی های نرم افزار منظم و مدیریت پچ
  • اجرای احراز هویت چند منظوره
  • نظارت مداوم شبکه و تشخیص نفوذ
  • آموزش کارکنان در بهترین شیوه های امنیتی
  • توسعه یک برنامه پاسخ حادثه