UK · 框架
CBEST — CBEST 情報主導網路安全測試
CBEST 是由英格蘭銀行和 FCA 為英國金融部門開發的威脅導向滲透測試框架,使用真實威脅情報來模擬逼真的網路攻擊。
是什麼
CBEST 是由英格蘭銀行和 FCA 為英國金融部門開發的威脅導向滲透測試框架,使用真實威脅情報來模擬逼真的網路攻擊。
英國 · 有效;指定機構的年度測試週期
適用於誰
由英格蘭銀行和 FCA 指定的系統重要英國金融機構,包括大型銀行、支付系統和市場基礎設施。
主要義務
- 從經認可的供應商收集威脅情報
- 基於情報的定向滲透測試
- 模擬真實威脅的受控紅隊演練
- 調查結果的修復和驗證
官方來源
英格蘭銀行 / FCA CBEST 框架
連結的文字是具有法律或標準權威的來源。CCI 對其進行映射;這不是 CCI 的出版物。