Skip to main content

تقرير تقييم الفريق الأحمر (RTER)

الرقم: 562240000067 التاريخ (م): 2019/5/13 | التاريخ (هـ): 1440/9/9 الحالة: نافذ

Effective from 2019-05-13 - May 12 2019
To view other versions open the versions tab on the right

في نهاية تمرين محاكاة الهجمات السيبرانية، سيقوم مزود أعمال محاكاة الهجمات السيبرانية بصياغة تقرير اختبار التقييم، والذي يشتمل على تقييم لصمود الأمن السيبراني للمؤسسة المالية ضد هجمات الأمن السيبراني المنفذة. ويتضمن التقرير مخططاً لكيفية تنفيذ سيناريوهات الهجوم. ويتم إصدار هذا التقرير للفريق الأبيض والفريق الأزرق والفريق الأخضر.

ويمكن الاطلاع أدناه على الخطوط العريضة للتقرير والعناصر المطلوبة (على سبيل المثال لا الحصر):
 

تقرير تقييم الفريق الأحمر (RTER)
  1. مقدمة
  2. ملخص تنفيذي
  3. النطاق
    • نطاق اختبار محاكاة الهجمات السيبرانية المتفق عليه
    • معلومات أساسية عن الأصول (المعلوماتية) والوظائف الحرجة المستهدفة المتفق عليها
    • هدف وغايات اختبار محاكاة الهجمات السيبرانية
    • البنود الخارجة عن النطاق بشكل واضح
  4. الإطار الرقابي - المراجع
    • إطار عمل محاكاة الهجمات السيبرانية الأخلاقية بالمؤسسات المالية
    • مشروع أمن تطبيقات الويب المفتوحة (أفضل 10)
    • أخرى
  5. منهجية التنفيذ
    • إدراج جميع مراحل الهجوم والإجراءات التي يقوم بها الفريق الأحمر خلال اختبار محاكاة الهجمات السيبرانية
    • سيناريو تنفيذ كل هجوم، وكيف ومتى وأين (أي تسلسلات الهجوم السيبراني التي تم استغلالها، والتي تم تلخيصها في شكل مخططات متجهات الهجوم)
    • شرح منهجية سلسلة الهجوم السيبراني والتكتيكات والأساليب والإجراءات التي تم التخطيط لها وتنفيذها أخيراً
    • الجدول الزمني للأنشطة المنجزة (التواريخ والوقت)
    • الأدوات أو البرامج والأساليب المحددة التي تم استخدامها أثناء سيناريوهات الهجوم
    • منهجية تقييم المخاطر بالنسبة للملاحظات
  6. ملاحظات
    • إدراج الثغرات التي تم رصدها ونقاط الضعف في الأحداث التي وقعت
    • الملاحظات التي تركز على الأفراد والعمليات والتكنولوجيا
    • الملاحظات التي تركز على الرصد والاستجابة والتعافي
    • وصف المخاطر المقترحة وتقييم المخاطر لكل الملاحظات
    • توصيات بشأن التحسينات المقترحة
  7. الاستنتاجات

    • استنتاج شامل للصمود السيبراني للمؤسسة المالية
    • استنتاجات مفصلة لكل سيناريو هجوم يتم تنفيذه
    • استنتاج لكل أصول معلوماتية أو وظيفة حرجة متفق عليها

     

الملاحق

  • قائمة الفرق المشاركة وأعضاء الفريق
  • لقطات تسجيل الشاشة مع الأدلة
  • أي مواد داعمة أخرى

    يجب تصنيف التقرير على النحو التالي: سري