UK · 框架

CBEST — CBEST 情報主導網路安全測試

CBEST 是由英格蘭銀行和 FCA 為英國金融部門開發的威脅導向滲透測試框架,使用真實威脅情報來模擬逼真的網路攻擊。

是什麼

CBEST 是由英格蘭銀行和 FCA 為英國金融部門開發的威脅導向滲透測試框架,使用真實威脅情報來模擬逼真的網路攻擊。

英國 · 有效;指定機構的年度測試週期

適用於誰

由英格蘭銀行和 FCA 指定的系統重要英國金融機構,包括大型銀行、支付系統和市場基礎設施。

主要義務

  • 從經認可的供應商收集威脅情報
  • 基於情報的定向滲透測試
  • 模擬真實威脅的受控紅隊演練
  • 調查結果的修復和驗證

CCI 如何處理

PenTeva 為 CBEST 演習提供模擬層;EviGen 收集 CBEST 評估人員在測試前後所需的控制證據。

PenTeva → EviGen →

官方來源

英格蘭銀行 / FCA CBEST 框架

https://www.bankofengland.co.uk/financial-stability/operational-resilience-of-the-financial-sector/cbest-threat-intelligence-led-assessments-implementation-guide

連結的文字是具有法律或標準權威的來源。CCI 對其進行映射;這不是 CCI 的出版物。

← 所有框架