بایننس آزمایشهای ماهانه «تیم قرمز» را روی کارکنان انجام میدهد تا هکرها را خنثی کند

مدیر ارشد امنیت Binance، جیمی سو، میگوید صرافی بهطور فعال نیروی کار خود را در برابر تلاشهای فیشینگ شبیهسازیشده آزمایش میکند و شکستهای مکرر را با نتایج استخدام مرتبط میکند. سو به کوین تلگراف گفت که "تیم قرمز" داخلی تمرینات فیشینگ را به صورت ماهانه انجام می دهد تا ارزیابی کند که آیا آگاهی امنیتی در بین کارکنان در حال بهبود است یا خیر. به گفته سو، کارمندانی که در تمرینات شکست می خورند فقط یک بار آموزش نمی بینند. در عوض، بایننس از آموزش اصلاح برای کسانی استفاده میکند که نتیجه را از دست میدهند، و شکستهای مداوم و تکراری در نهایت میتواند بر جایگاه آنها در شرکت تأثیر بگذارد، که نشاندهنده نقشی است که مهندسی اجتماعی در حوادث سایبری در دنیای واقعی بازی میکند. نکات کلیدی بایننس حملات فیشینگ شبیه سازی شده ماهانه را علیه کارمندان به عنوان بخشی از یک برنامه امنیتی داخلی مداوم انجام می دهد. شبیهسازیها توسط تیم قرمز بایننس، واحدی که بر هک اخلاقی و کشف آسیبپذیری متمرکز است، انجام میشود. کارکنان شکست خورده آموزش های اصلاحی دریافت می کنند، در حالی که شکست های مکرر می تواند بر بررسی عملکرد و نتایج بالقوه شغل تأثیر منفی بگذارد. بایننس می گوید که این برنامه سه تا چهار سال است که اجرا می شود و سو پیشرفت های قابل توجهی را در بهداشت امنیتی در طول زمان توصیف کرده است. این شرکت برای آزمایش انعطاف پذیری کارکنان از چندین فریبنده در دنیای واقعی استفاده می کند - مانند گسترش استخدام جعلی و سایر تاکتیک های "جمع آوری اطلاعات".چرا بایننس کارکنان خود را آزمایش میکند، سو گفت که بایننس شبیهسازیهای فیشینگ را اجرا میکند «فقط برای اینکه متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا نه»، و این تلاش را بهعنوان یک تمرین اندازهگیری عملی به جای یک کمپین آگاهی تئوری در نظر میگیرد. نقش تیم قرمز، همانطور که توسط سو توصیف شد، تلاش برای نفوذ و تعاملاتی است که مسیرهای حمله واقعی را منعکس می کند، سپس نتایج را به تمرین باز می گرداند. بایننس به دلیل پایگاه کاربر و ردپای بازار، اغلب به عنوان یک هدف در مقیاس بزرگ در کریپتو توصیف می شود. سو معیارهای داخلی بیشتری را در مصاحبه ارائه نکرد، اما زمینه بر خطرات تاکید می کند: بایننس 323 میلیون کاربر ثبت شده را گزارش می دهد، در حالی که DefiLlama تخمین می زند صرافی 137.7 میلیارد دلار دارایی دارد. برای سرمایه گذاران و معامله گران، نکته مهم این است که صرافی های بزرگ رفتار انسانی را به عنوان بخشی از مدل تهدید خود در نظر می گیرند. هرچه یک شرکت بیشتر به فرآیندهای عملیاتی متکی باشد - مانند پشتیبانی مشتری، دسترسی به حساب، تأیید هویت و ابزارهای داخلی - مهندسی اجتماعی بیشتر به یک عامل خطر تبدیل می شود که دفاع فنی به تنهایی نمی تواند به طور کامل آن را از بین ببرد. مهندسی اجتماعی همچنان یک مسیر نقض مکرر است.
عنوان اصلی (انگلیسی): Binance Runs Monthly “Red Team” Tests on Staff to Thwart Hackers
مشاهدهی خبر کامل در منبع ↗ بازگشت به Driftاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.