Wdrożenie SOC (Security Operation Center) nastawionego na zapobieganie oraz wykrywanie inwigilacji urządzeń mobilnych, np. w sztabach wyborczych, siedzibach partii politycznych, zarządach spółek, itp.
Bezpieczeństwo mobilne VIP składa się z 4 warstw: sieciowej, urządzeń, systemowej oraz operacyjnej.
WARSTWA 1
Warstwa sieciowa
połączenie wszystkich urządzeń mobilnych: smartfony, laptopy, tablety
Monitoring ruchu sieciowego urządzeń mobilnych + IOCS
– pasywny monitoring ruchu sieciowego
– detekcja / alerty anomalii
– wskaźniki zainfekowania (IOCS)
– stały podgląd graficzny
– zabezpieczenie wykrytych nieprawidłowości do dalszych analiz
WARSTWA 2
Warstwa urządzeń
sprawdzanie naruszeń bezpieczeństwa systemów i aplikacji
Okresowa analiza mobile forensics + IOCS
– detekcja śladów zaawansowanych cyber-ataków
– wskaźniki zainfekowania (IOCS)
– weryfikacja integralności systemu operacyjnego (root / jailbreak)
– zabezpieczenie dowodów cyfrowych
– sprawdzanie zabezpieczeń urządzeń mobilnych
WARSTWA 3
Warstwa systemowa
hardening + higiena cyfrowa
Hardening (utwardzanie) systemów smartfonów
– zwiększenie odporności na zagrożenia
– dodatkowe zabezpieczenie smartfonów
– wdrożenie stosowania dobrych praktyk cyfrowych
– wyłączenie zbędnych funkcji w celu zmniejszenia powierzchni cyber-ataku
– aktualizowanie systemów oraz aplikacji
WARSTWA 4
Warstwa operacyjna
Reakcja na incydenty
– bieżąca obsługa alertów bezpieczeństwa
– analiza artefaktów systemowych z urządzeń mobilnych
– weryfikacja zdarzeń
– prowadzenie działań wykrywczych
Do prawidłowego funkcjonowania warstwy sieciowej wymagane jest połączenie kablem sieciowym (Ethernet/LAN)