Red Teaming
Ελεγχόμενες επιθέσεις που προσομοιώνουν πραγματικούς αντιπάλους για να δείξουν πώς πραγματικά αντέχει ο οργανισμός σας.
Ζητήστε προσφορά
Το Red Teaming δεν σταματά στην εύρεση ευπαθειών· δοκιμάζει ολόκληρη την αλυσίδα ανθρώπων, διαδικασιών και τεχνολογίας. Ξεκινώντας από ρεαλιστικά σενάρια απειλής, επιχειρούμε να πετύχουμε συγκεκριμένους στόχους (π.χ. πρόσβαση σε κρίσιμα δεδομένα) όπως θα το έκανε ένας πραγματικός επιτιθέμενος. Έτσι αξιολογείτε ταυτόχρονα την πρόληψη, την ανίχνευση και την απόκριση της ομάδας σας.
Τι περιλαμβάνει
Πώς δουλεύουμε
Καθορισμός στόχων & rules of engagement
Ορίζουμε από κοινού τους στόχους, το εύρος, τα όρια και τους κανόνες ασφαλούς διεξαγωγής της άσκησης.
Αναγνώριση & OSINT
Συλλέγουμε ανοιχτές πληροφορίες για τον οργανισμό, τους ανθρώπους και την υποδομή, όπως θα έκανε ένας αντίπαλος.
Αρχική πρόσβαση & εδραίωση
Επιχειρούμε είσοδο μέσω των πιο ρεαλιστικών διαδρομών και εδραιώνουμε παρουσία στο περιβάλλον.
Πλευρική κίνηση & επίτευξη στόχων
Κλιμακώνουμε δικαιώματα, κινούμαστε πλευρικά και προσπαθούμε να πετύχουμε τους συμφωνημένους στόχους.
Αναφορά & debrief
Παραδίδουμε τεκμηριωμένη αναφορά και παρουσιάζουμε ευρήματα και βελτιώσεις σε τεχνική και διοικητική ομάδα.
Συχνές ερωτήσεις
Ποια η διαφορά Red Teaming και penetration testing;
Το penetration testing εστιάζει στην εύρεση όσο το δυνατόν περισσότερων ευπαθειών σε ένα ορισμένο εύρος. Το Red Teaming είναι στοχευμένο, στηρίζεται σε σενάρια απειλής και αξιολογεί κυρίως την ικανότητα ανίχνευσης και απόκρισης του οργανισμού.
Θα ενημερωθεί η ομάδα ασφάλειας εκ των προτέρων;
Συνήθως όχι. Για να μετρηθεί ρεαλιστικά η απόκριση, η άσκηση διεξάγεται με γνώση μόνο ενός περιορισμένου κύκλου (trusted agents), εκτός αν συμφωνήσουμε διαφορετικά.
Υπάρχει κίνδυνος διακοπής της παραγωγής;
Δουλεύουμε με αυστηρά rules of engagement και συνεχή επικοινωνία, ώστε οι ενέργειες να παραμένουν ελεγχόμενες και να αποφεύγεται κάθε μη αναγκαία επίπτωση στη λειτουργία σας.
