UK · Framework
CBEST — CBEST — Test di cybersicurezza basati sull'intelligence
CBEST è un framework sviluppato dalla Bank of England e dalla FCA per i test di penetrazione guidati dalla minaccia nel settore finanziario britannico, che utilizza intelligence reale sulle minacce per simulare attacchi informatici realistici.
Cos'è
CBEST è un framework sviluppato dalla Bank of England e dalla FCA per i test di penetrazione guidati dalla minaccia nel settore finanziario britannico, che utilizza intelligence reale sulle minacce per simulare attacchi informatici realistici.
Regno Unito · Attivo; ciclo di test annuale per le entità designate
A chi si applica
Istituzioni finanziarie di importanza sistemica designate dalla Bank of England e dalla FCA, incluse le principali banche, i sistemi di pagamento e le infrastrutture di mercato.
Obblighi principali
- Raccogliere intelligence sulle minacce da fornitori accreditati
- Condurre test di penetrazione mirati basati sull'intelligence
- Gestire un red team controllato che simula veri attori della minaccia
- Rimediare e verificare i risultati
Fonte ufficiale
Framework CBEST della Bank of England / FCA
Il testo collegato è la fonte giuridica o normativa autorevole. CCI vi si mappa; non è una pubblicazione di CCI.