新闻加密货币币安称每月对内部员工进行红队演练

币安称每月对内部员工进行红队演练

作者: CoinWy·

要点速览

  • •币安每月开展内部红队演练,以评估员工对模拟攻击的应对能力。
  • •这些演练旨在在外部攻击者利用之前,揭示人员、程序和访问权限方面的薄弱环节。
  • •针对员工的测试应对的是社会工程学和对员工施压等风险,而非仅限于面向客户的诈骗。
  • •币安曾表示,其AI欺诈工具此前已阻止了数百万次针对用户的诈骗尝试。
  • •重大加密货币安全事件,包括2025年2月Bybit被黑事件,加大了对交易所运营防御的审查力度。
币安称每月对内部员工进行红队演练

币安表示,公司每月针对内部员工开展红队演练,通过内部安全演习来测试员工对攻击场景的应对能力,并降低黑客在交易所内部立足的风险。

币安描述每月内部安全例行工作

红队演练是指模拟针对组织的真实攻击,以识别防御、流程或人员应对中可能出现的薄弱环节。指定团队不是等待外部攻击者,而是扮演对手角色,尝试突破系统、操纵人员或利用薄弱的运营程序。该方法起源于军事和国防领域,此后已成为大型金融机构和科技公司网络安全计划的标准组成部分。

就币安而言,据该交易所的安全博客介绍,这些演练的目标是其自身员工。其宣称目标是测试员工抵御攻击者从内部获取公司访问权限所用战术的韧性。

值得注意的是演练的频率。币安将演练描述为每月的例行工作,使测试成为一个持续的计划,而非一次性审计或对特定事件的应对。该公司表示,演练旨在在外部攻击者利用之前揭示内部弱点。

为什么针对员工的测试是交易所安全的一部分

员工往往是攻击者的潜在入口。社会工程学、权限滥用和程序失误可能使入侵者获得与技术漏洞利用相似的访问范围。因此,关注员工行为的安全测试与更广泛的平台防御紧密相关。

重复演练是该方法的核心理念。每月演练为币安提供了持续识别薄弱环节、加以修复并保持应对习惯的机会,避免这些习惯在定期审计之间逐渐淡化。

这一问题并非仅限于假设性风险。币安此前曾表示,其AI欺诈工具阻止了数百万次针对用户的诈骗尝试。与国家相关的组织在该领域也保持活跃,包括执法部门逮捕涉嫌加密货币洗钱的黑客的案件。内部红队演练聚焦于同一威胁环境的另一面:攻击者可能向员工而非客户施压的可能性。

该计划反映的币安安全态势

每月一次的计划表明了对预防的持续关注,而非仅在事件发生后的被动回应。它将阻止黑客在获取访问权限之前进入的努力定位为一项常规运营优先事项。

常规测试是组织试图建立安全文化的一种方式,因为纪律性源于重复和跟进,而非一次性演练。只有认真执行测试并解决发现的问题,持续的演练才能真正支持用户信任。

更广泛的行业背景凸显了交易所运营安全的重要性。据The Block报道,加密货币领域的网络犯罪和欺诈损失问题持续存在,这为交易所持续测试可能成为薄弱环节的人员和程序领域提供了充分理由。重大交易所安全事件——包括2025年2月Bybit事件中约15亿美元被盗——加剧了对平台如何防御其技术基础设施和内部运营的关注。随着币安继续在各司法管辖区扩大用户规模,其能否将每月演练有效转化为事件预防和应对方面的可衡量改进,将是一个值得关注的因素。