Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel helpt beveiligings- en technologieleiders bij het opzetten of moderniseren van een beveiligingspostuurbeheer-discipline. Deze discipline richt zich op het continu verminderen van de blootstelling van de organisatie aan aanvallen door de meest waarschijnlijke aanvalspaden naar kritieke assets te identificeren en te elimineren.
Beveiligingsdisciplines zijn groeperingen van gerelateerd beveiligingswerk waarmee organisaties consistent beveiligingsresultaten kunnen leveren in de hele technologieomgeving. Binnen het beveiligingsacceptatiemodel helpen disciplines een brug te bieden tussen bedrijfsscenario's en technische implementatie, zodat beveiligingsinvesteringen worden omgezet in echte meetbare resultaten als onderdeel van het beveiligingsacceptatiemodel.
Waarom deze discipline
De meeste succesvolle cyberaanvallen beginnen niet met geavanceerde aanvallen. Ze beginnen met het misbruiken van bekende, gemakkelijk te benutten zwakke plekken, vaak in identiteit, eindpunten, infrastructuur, toepassingen of configuratiecontroles.
De discipline Beveiligingspostuur bestaat om aanvallen te voorkomen voordat ze plaatsvinden, een aanvulling op de SecOps-discipline (Security Operations), die zich richt op detectie, onderzoek en reactie na inbreuk.
- Beveiligingspostuur vermindert de kans voor aanvallers.
- Beveiligingsbewerkingen beperkt de impact wanneer preventie mislukt.
Samen vormen ze een volledig beveiligingsbedrijfsmodel.
Zonder een speciale beveiligingspostuur-discipline behandelen organisaties het postuurbeheer vaak als:
- Een periodieke scan voor beveiligingsproblemen.
- Een selectievakje voor naleving.
- Een verzameling niet-verbonden herstelprojecten.
Bij deze aanpak blijven systemische zwakke plekken aanwezig tot aanvallers deze aanvallen misbruiken.
Dit diagram illustreert de complementaire aard van beveiligingspostuurbeheer en beveiligingsbewerkingen:
Missie en resultaten
Verminder de kans en impact van cyberaanvallen door continu de meest exploiteerbare risico's in de technologieomgeving van de organisatie te identificeren en te elimineren.
Organisaties die deze discipline verder ontwikkelen, bereiken:
- Doorlopende detectie van assets in de moderne omgeving.
- Geprioriteerd inzicht in uitbuitbare kwetsbaarheden en aanvalspaden.
- Sneller, effectiever herstel door teams die eigenaar zijn van assets.
- Verminder het aanvalsoppervlak en de straal van de aanval.
- Verbeterde tolerantie tegen bedrijfsonderbrekingen.
De beveiligingspostuur fungeert als de operationele uitbreiding van governance, waarbij prioriteiten voor bedrijfsrisico's worden omgezet in dagelijkse herstelwerkzaamheden.
Deze discipline toepassen
Als u de discipline Beveiligingspostuurbeheer effectief wilt toepassen, richt u zich op het opzetten van een continue, risicogestuurde benadering om het beveiligingspostuur van uw organisatie te begrijpen en te verbeteren:
-
Een strategie voor postuurbeheer definiëren die is afgestemd op bedrijfsrisico's
Stel een duidelijke benadering vast voor het identificeren, meten en prioriteren van beveiligingsrisico's op basis van hun potentiële impact op het bedrijf. -
Continue zichtbaarheid in de omgeving garanderen
Behoud actueel inzicht in bedrijfsmiddelen, configuraties en blootstellingen binnen identiteiten, apparaten, applicaties, infrastructuur en gegevens. -
Standaardiseren hoe beveiligingsrisico's worden beoordeeld en prioriteit geven
Geef duidelijke richtlijnen om ervoor te zorgen dat beveiligingsproblemen, onjuiste configuraties en risico's consistent worden geëvalueerd en aangepakt op basis van de impact. -
Postuurbeheer afstemmen met bedrijfsprioriteiten en kritieke assets
Richt herstelinspanningen op de belangrijkste risico's die van invloed zijn op hoogwaardige activa en belangrijke bedrijfsscenario's. -
De houding continu verbeteren door middel van meting en herstel
Gebruik inzichten uit evaluaties, risicotrends en herstelinspanningen om de blootstelling te verminderen en de beveiliging in de loop van de tijd te versterken.
Wijziging beheren
Modern beveiligingspostuurbeheer vertegenwoordigt een verschuiving van de rapportage van statische beveiligingsproblemen tot continue risicovermindering.
| Traditionele benadering | Moderne discipline |
|---|---|
| Periodieke scans van beveiligingsproblemen | Continue detectie van activa en risico's. |
| Prioriteitstelling op basis van naleving | Prioriteitstelling op basis van bedreigingen. |
| Bevindingen van het beveiligingsteam | Gedeelde verantwoordelijkheid met technische teams en bedrijfseigenaren van systemen. |
| Eenmalige herstelbewerking | Doorlopend herstel en verbetering. |
| Patch per uitzondering | Standaard patchen. |
In het volgende diagram ziet u de belangrijkste elementen van de beveiligingspostuur-discipline.
Belangrijkste principes
Belangrijke moderniseringsprincipes zijn onder andere:
- Inschakelen: Ga verder dan hulpprogramma's en rapporten. Technische en operationele teams voorzien van begeleiding, context, automatisering en onderwijs om het risico als onderdeel van hun normale werk te verminderen.
-
Bereik: Zwakke punten in meerdere dimensies aanpakken:
- Functioneel - Pak ontwerp- en implementatiefouten aan.
- Configuratie -Address onjuiste configuratie en configuratiedrift in de loop van de tijd.
- Operationeel : beheer- en operationele procedures aanpakken die misbruik mogelijk maken (bijvoorbeeld zwakke verwerking van referenties).
- Bewerkingen: Zorg ervoor dat houdingsverbetering een doorlopende technische activiteit is, niet een eenmalige opschoonbewerking. Hiervoor is duurzame samenwerking, culturele verandering en incrementele vooruitgang vereist.
Deze discipline vereist culturele verandering, duurzame samenwerking en incrementele verbetering in plaats van eenmalige herstelprojecten.
Strategie voor beveiligingspostuur
Een effectieve strategie voor beveiligingspostuur richt zich op drie doorlopende activiteiten:
Assets ontdekken: doorlopend assets identificeren in de volledige moderne omgeving, waaronder:
- Identiteitssystemen
- Eindpunten
- SaaS-toepassingen
- Cloud- en on-premises infrastructuur
- OT-, IoT- en opkomende platforms
Hiervoor is nauwe samenwerking vereist met teams voor assetbeheer, configuratie en platforms.
Identificeer en prioriteer uitbuitbare risico’s: richt u op kwetsbaarheden en aanvalspaden die:
- Goedkoop voor aanvallers om te misbruiken.
- Schaalbaar en betrouwbaar.
- Veelvoorkomende toegangspunten voor aanvallen met meerdere fasen.
Bedreigingsinformatie en aanvalspatronen uit de praktijk moeten de prioritering bepalen, niet alleen ernstscores.
Risicobeperking mogelijk maken: samenwerken met teams die eigenaar zijn van assets om:
- Herstel integreren in bestaande werkstromen.
- Verminder wrijving en herhaal inspanning.
- Houd de voortgang bij op basis van doelstellingen voor risicoreductie.
De beveiligingspostuur slaagt wanneer herstel sneller en eenvoudiger wordt dan het negeren van risico's.
Disciplinerollen en samenwerkers
Beveiligingshouding is van nature cross-functioneel.
Primaire rollen zijn onder andere:
Technische en operationele teams: Technologie- en beveiligingsmanagers, beveiligings- en automatiseringstechnici die verantwoordelijk zijn voor het implementeren van risicobeperking en het onderhouden van hygiëne in:
- Identiteit en toegang
- Networking
- Eindpunten en gebruikersproductiviteit
- Infrastructuur en platforms (cloud, on-premises, CI/CD)
- Data
- AI
- OT-omgevingen
Architectuurrollen: ontwerp de systemen en beheert de discipline Beveiligingspostuur bewaakt en verbetert:
- Ondernemingsarchitect
- Beveiligingsarchitect
- Infrastructuur-, identiteit-, toepassings-, gegevens- en AI-architecten.
- Architecten voor data en kunstmatige intelligentie (AI).
Beveiligingsstrategie, integratie en governance (alle andere) : bieden richting en ondersteuning via:
- Risico prioritering en metrische gegevens
- Naleving en beleidsuitlijning
- Beveiligingsonderwijs en betrokkenheid
Bedreigingsinformatie en SecOps: prioriteitstelling informeren op basis van gedrag van aanvallers, actieve campagnes en opkomende technieken.
Uitlijning met andere disciplines
Beveiligingspostuurbeheer werkt nauw samen met andere disciplines:
- SecOps: Preventie vormt een aanvulling op detectie en reactie.
- Beveiligingsstrategie, integratie en governance: prioriteitstelling van risico's en metrische gegevens.
- Beveiligingsarchitectuur: consistente plaatsing van besturingselementen.
- Toegang en identiteiten: aanvallen op basis van identiteit verminderen.
- Infrastructuur, ontwikkeling en gegevensbeveiliging: systemische zwakke plekken elimineren.
Samen creëren deze disciplines een samenhangend beveiligingsbedrijfsmodel.
Uitlijning met technologiepijlers
Beveiligingspostuur omvat alle technologiepijlers:
- Identiteiten : deze pijler is een topprioriteit voor beveiligingspostuur, omdat identiteit een toegangspunt met een hoog risico is dat fundamenteel is voor bijna alle aanvallen. Bijna alle aanvallen met meerdere fasen zijn afhankelijk van identiteitsaanvallen, zoals pass-the-hash, ticket en andere methoden, om lateraal door te gaan en toegang te krijgen tot aanvullende organisatieactiva. Deze aanvallen maken vaak gebruik van bevoegde accounts die zijn gekoppeld aan IT-beheerders of beheerdersserviceaccounts.
- Eindpunten: Eindpunten zijn een veelvoorkomende voet- en faseringsomgeving voor aanvallers. Het is essentieel om snel beveiligingsproblemen met eindpunten te vinden en op te lossen.
- Infrastructuur: het snel vinden en beperken van beveiligingsproblemen in de infrastructuur is belangrijk omdat de infrastructuur grote impact heeft vanwege gedeelde afhankelijkheden voor gehoste workloads en gegevens.
- Apps: Het is belangrijk om deze beveiligingsproblemen snel te vinden en te beperken, omdat aanvallers vaak e-mail-, samenwerkings-, bedrijfs- en andere apps als doelwit kiezen om een organisatie binnen te dringen, zich daar lateraal te verplaatsen en toegang te krijgen tot bedrijfsmiddelen.
- Gegevens: Gegevens bieden een hoogwaardig doel voor diefstal, afpersing en onderbreking. Aanvallers richten zich vaak op gegevens voor diefstal van intellectuele eigendom, versleuteling om gebruik te maken van afpersing of ransomware, toekomstige aanvallen en andere doeleinden te plannen.
- Netwerken: Aanvalsbewerkingen van bedreigingsactoren die afhankelijk zijn van netwerkconnectiviteit. Netwerkbeveiligingsbesturingselementen beperken communicatiepaden, aanvallersverplaatsing beperken en abnormale stromen detecteren.
- AI: Opkomende AI-aanvalsoppervlakken vereisen nieuwe detectie- en beveiligingsmogelijkheden.
De discipline bouwt consistente vaardigheden, hulpprogramma's en processen op voor alle pijlers.
Volgende stappen
Microsoft Unified biedt door experts geleide workshops om organisaties te helpen de modernisering van strategie, architectuur en technologie van Security Posture Management te versnellen. Deze workshops omvatten:
- Architectuur- en strategieworkshops - The Security Adoption Framework (SAF) – Chief Information Security Officer (CISO) Workshop* behandelt het beheer van beveiligingspostuur als onderdeel van een moderne en effectieve beveiligingsstrategie en -programma.
- Workshops voor technologische acceptatie - De Onboarding Accelerator - Microsoft Beveiliging Exposure Management versnelt de acceptatie van Microsoft Beveiliging Exposure Management.
Neem contact op met uw klantaccountmanager voor meer informatie over Microsoft-geleide workshops.