Verkkoliikenteeseen liittyvien järjestelmien hallinnointi ja kyky reagoida reititysongelmiin.

Asiakas soittaa maanantaina puolen päivän aikaan tiedustellakseen, miksi kiireiseen sähköpostiin ei ole vastattu. Organisaatiossa paljastuu, että sen verkkotunnuksen DNS-asetuksiin on tehty muutoksia, joiden seurauksena sisään tuleva sähköposti ja verkkoliikenne ohjautuu vieraalle toimijalle. Hyökkääjä on onnistunut saamaan muutosoikeudet yrityksen domaintietoihin. IP-osoite, johon domain on asetettu osoittamaan sijaitsee ulkomailla. Sähköpostipalvelimelta ilmenee, että viimeinen sisään tullut sähköpostiviesti on torstai-aamupäivältä.

Soveltaminen

Skenaariossa ilmenee oman verkonhallinnan ulkopuolinen ongelma. Nimipalvelinasetusten muutos edellyttää kykyä nopeaan reagointiin. Organisaatio menettää kykynsä toimia oman verkkotunnuksensa alla.

Lisähaaste

Nimipalvelimen hallinnan muutosta varten tarvittavan tilin salasana on murrettu. Hallintatili on kuitenkin yrityksen oman domainin alla, jota hyökkääjä hallitsee. Salasanan palautussähköposti päätyy hyökkääjän haltuun.

Päivitetty