image

ECB komt met test om cyberaanvallen op banken te simuleren

woensdag 2 mei 2018, 17:11 door Redactie, 3 reacties

De Europese Centrale Bank (ECB) heeft een raamwerk ontwikkeld waarmee banken en andere financiële instellingen cyberaanvallen op hun omgevingen kunnen simuleren. Het "TIBER-EU framework" bootst dezelfde tactieken, technieken en procedures van "echte hackers" na, aldus de ECB.

TIBER staat voor Threat Intelligence-based Ethical Red Teaming en moet de Europese aanpak voor het simuleren van aanvallen "harmoniseren". Via de test kunnen banken en financiële instellingen kijken hoe goed ze zijn voorbereid om aanvallen te detecteren, te voorkomen en op te reageren. Daarbij worden niet alleen de systemen getest, maar ook zaken als mensen en processen.

Het framework is volgens de ECB voor allerlei organisaties in de financiële sector geschikt, alsmede voor organisaties in andere sectoren. De ECB biedt het framework echter alleen aan. Het is aan de relevante autoriteiten en de organisaties zelf om te bepalen of en wanneer TIBER-EU gebaseerde testen zijn uitgevoerd.

Reacties (3)
02-05-2018, 20:20 door Anoniem
Tiber-EU is gebaseerd op de eerder gepubliceerde Tiber-NL: https://www.dnb.nl/nieuws/dnb-nieuwsbrieven/nieuwsbrief-banken/NieuwsbriefBankennovember2017/dnb366417.jsp

Goede zaak overigens.
03-05-2018, 10:35 door Anoniem
Door Anoniem: Tiber-EU is gebaseerd op de eerder gepubliceerde Tiber-NL: https://www.dnb.nl/nieuws/dnb-nieuwsbrieven/nieuwsbrief-banken/NieuwsbriefBankennovember2017/dnb366417.jsp

Goede zaak overigens.

Zeker weten! Ik weet niet hoever de banken zijn met de stress testen; de echte stress test is wanneer de banken onaangekondigd een DDOS voor hun kiezen krijgen, dan pas weet je zeker of zo'n bank 'ddos-proof is'

Net zoals met PCI certificering, zou er iets zijn met een 'ddos-proof' :)

Ik weet niet eens of zoiets bestaat, we gaan het meemaken.

G.
03-05-2018, 12:02 door Anoniem

Net zoals met PCI certificering, zou er iets zijn met een 'ddos-proof' :)

Het probleem is dat je een ddos altijd groter/sterker/sneller kan maken.
Er bestaat dus niet echt een volledige DDoS protectie, betekent uiteraard niet dat je je zelf niet tegen moet beschermen.
je kan hoog uit zeggen DDoS proof tot X aantal PPS/Gbit, en uiteraard het patchen van bepaalde methodes zoals slow post/get
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.