آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) نتایج ارزیابیهای تیم قرمز خود را که به صورت همزمان روی دو سازمان زیرساختی حیاتی انجام شده بود، منتشر کرد. این بررسیها با استفاده از تاکتیکها و روشهای فنی مشابه انجام شد، اما نتایج دفاعی متفاوتی را در هر دو سازمان به ثبت رساند که نشاندهنده شکاف عمیق در آمادگی سایبری نهادهای حساس است.
بر اساس گزارش منتشر شده، هر دو سازمان در سطح دامنه (Domain Level) به طور کامل در معرض نفوذ و سازش قرار گرفتند و تیم قرمز موفق شد دسترسیهای سطح بالا را به دست آورد. با این حال، واکنشهای دفاعی این دو مجموعه تفاوت چشمگیری داشت؛ به طوری که یکی از سازمانها به طور کامل متوجه حضور مهاجمان شد، در حالی که سازمان دیگر هیچگونه علامت و هشدار مشکوکی را در سیستمهای خود تشخیص نداد و کاملاً ناآگاه باقی ماند.
این نوع ارزیابیهای تهاجمی ریشه در سالها تلاش نهادهای امنیتی برای شبیهسازی حملات سایبری واقعی توسط گروههای هکری پیشرفته دارد. سازمانهایی مانند آژانس امنیت ملی آمریکا (NSA) و شرکتهای پیشرو امنیت سایبری سالهاست که از ارزیابیهای تیم قرمز برای سنجش میزان تابآوری شبکه استفاده میکنند. تفاوت میان عملکرد این دو سازمان نشان میدهد که ابزارهای تشخیص تهدید تا چه حد در شرکتهای مختلف متفاوت پیادهسازی میشوند.
نتایج این ارزیابی زنگ خطری جدی برای تمامی نهادهای زیرساختی حیاتی در سراسر جهان به شمار میرود. عدم توانایی در تشخیص نفوذهای سطح بالا میتواند به فجایع امنیتی جبرانناپذیری منجر شود. کارشناان معتقدند سازمانها باید فراتر از دیوارهای آتش سنتی عمل کرده و سیستمهای نظارت و تشخیص رفتار مهاجم (EDR/XDR) خود را به شدت تقویت کنند تا در برابر حملات مدرن غافلگیر نشوند.
