Breach & Attack Simulation, het klinkt interessant.
Breach & Attack Simulation, het klinkt interessant.
Maar is het alleen voor de cyberweerbaarheid van volwassen of grotere organisaties? Juist niet!
In de meest basale vorm is Breach & Attack Simulation (BAS) in staat om continu de doeltreffendheid van je beveiligingsmaatregelen te meten. Controleren op configuratieafwijkingen, doorvoering van patches om op ieder moment antwoord te geven op het allerbelangrijkste: hoe kwetsbaar ben je? Bijvoorbeeld door rapportage op basis van het MITRE-framework over de volledige aanvalsketen, zoals Cymulate doet.
Dus laten we de vraag omdraaien, waarom zouden kleinere organisaties of minder volwassen omgevingen BAS niet overwegen. Zou je volwassen cyber weerbaarheid niet eerder bereiken door beveiligingstesten met een aanbeveling voor verbetering?
Met andere woorden, voordat een organisatie de volgende beveiligingsoplossing op weg naar volwassenheid aanschaft, denk er eens over na eerst de effectiviteit van de al gebruikte beveiligingsmiddelen te meten en te verbeteren. Vervolgens dan pas een nieuwe uitgave te doen met een duidelijk begrip van waar verbetering nodig is en het waarom.
De volgende voor de hand liggende overweging is de prijs. De kosten staan in directe verhouding tot wat een organisatie uitgeeft aan beveiligingsoplossingen en wat er en hoe vaak moet worden getest. Externe experts zijn schaars en inhuren is duur. De kosten voor het automatisch continu simuleren van endpoint-aanvallen kan veel lager zijn dan periodiek een pentest.
In beveiliging hebben we de neiging om te denken dat nieuwe technologische hulpmiddelen alleen voor de elite zijn en veel kosten. Hoe sneller een organisatie Breach & Attack simulatie invoert, ongeacht de grootte of volwassenheid, hoe sneller die organisatie de uitgaven kan terugverdienen.
De algehele cyberweerbaarheid kan drastisch verbeteren door de effectiviteit van de gedane investeringen in beveiliging te meten, herstelkosten na een hack te voorkomen en real-time beveiligingsanalyses te rapporteren. Zodoende weet het management precies wat de kwetsbaarheid status is in een steeds veranderend dreigingslandschap.