
Virtuelles Security Operations Center
Cloud Sniper ist eine Plattform zur Verwaltung des Sicherheitsbetriebs in Cloud-Umgebungen. Es ist eine offene Plattform, die es ermöglicht, auf Sicherheitsvorfälle zu reagieren, indem native Cloud-Artefakte genau analysiert und korreliert werden. Sie soll als Virtual Security Operations Center (vSOC) eingesetzt werden, um Sicherheitsvorfälle zu erkennen und zu beheben und eine vollständige Transparenz der Cloud-Sicherheitslage des Unternehmens zu schaffen.
Mit dieser Plattform haben Sie ein vollständiges und umfassendes Management der Sicherheitsvorfälle, wodurch die Kosten für eine Gruppe von Level-1-Sicherheitsanalysten reduziert werden, die nach cloudbasierten Indicators of Compromise (IOC) suchen. Diese IOCs erschweren ohne Korrelation die Erkennung komplexer Angriffe. Gleichzeitig ermöglicht Cloud Sniper fortgeschrittenen Sicherheitsanalysten, die Plattform in externe forensische oder Incident-Response-Tools zu integrieren, um Sicherheits-Feeds in die Plattform einzuspeisen.
Die cloudbasierte Plattform wird automatisch bereitgestellt und bietet eine vollständige und native Integration mit allen erforderlichen Informationsquellen, wodurch das Problem vermieden wird, das viele Anbieter bei der Bereitstellung oder Datenerfassung haben.
Cloud Sniper empfängt cloudbasierte und externe Feeds und reagiert automatisch, um Ihre Infrastruktur zu schützen und eine Wissensdatenbank der IOCs zu erstellen, die Ihre Plattform betreffen. Dies ist der beste Weg, um Transparenz in Umgebungen zu gewinnen, in denen Informationen durch das von Cloud-Anbietern durchgesetzte Shared Responsibility Model eingeschränkt werden können.
Um fortgeschrittene Angriffstechniken zu erkennen, die leicht übersehen werden können, korreliert das Modul Cloud Sniper Analytics die Ereignisse und generiert IOCs. Diese geben Aufschluss über komplexe zu analysierende Artefakte und helfen sowohl dabei, den Angriff zu stoppen, als auch die TTPs des Angreifers zu analysieren.
Cloud Sniper ist derzeit für AWS verfügbar, soll aber auf andere Cloud-Plattformen ausgeweitet werden.
1. Automatische Incident- und Response
1. WAF-Filterung
2. NACL-Filterung
3. IOC-Wissensdatenbank
4. Taktiken, Techniken und Verfahren (TTPs) des Angreifers
2. Sicherheits-Playbooks
1. NIST-Ansatz
3. Automatisches Sicherheits-Tagging
4. Cloud Sniper Analytics
1. Beaconing-Erkennung mit VPC Flow Logs (C2-Erkennungsanalysen)
1. Sicherheits-Playbooks für cloudbasierte Umgebungen
2. Zentralisiertes Sicherheitsvorfall-Management für mehrere Konten. Web Management UI
3. WAF-Analysen
4. Fallmanagement (automatische Fallerstellung)
5. IOC-Anreicherung und Threat Intelligence Feeds
6. Automatische Sicherheitsberichte basierend auf bekannten Sicherheitsstandards (NIST)
7. Integration mit Sicherheitstools von Drittanbietern (DFIR)