Hyökkäyssimulaatio
Red team -operaatiot
Tavoitelähtöisiä simuloituja tunkeutumisia, jotka testaavat ihmiset, prosessit ja teknologian yhdessä — kuten todellinen hyökkääjä tekisi.
Red team -toimeksianto ei ole laajempi tunkeutumistesti — se on hyökkääjäsimulaatio, jolla on määritelty tavoite ja joka kohdistuu koko havainnointi- ja reagointikykyynne. RedShield Defensen red team -operaatiot testaavat, kykeneekö organisaationne havaitsemaan ja reagoimaan päättäväiseen, kärsivälliseen hyökkääjään — ei vain sitä, onko haavoittuvuutta olemassa.
Toimeksiannot rajataan todellisten liiketoimintatavoitteiden ympärille — kruununjalokivitietovaraston saavuttaminen, toimialueen kompromisointi tai tietyn häiriötilanneskenaarion testaus — ja toteutetaan taktiikoilla, jotka on mallinnettu toimialallenne relevanteimpien uhkatoimijoiden mukaan.
Sisältö
Mitä toimeksianto sisältää.
Tavoitelähtöiset toimeksiannot
Skenaariot rakennettu todellisten kruununjalokivienne ja uhkamallinne ympärille — ei geneeristen tavoitteiden.
Alkupääsyn simulointi
Tietojenkalastelu-, fyysiset ja ulkoiset hyväksikäyttövektorit mallinnettu todellisten tunkeutumiskampanjoiden mukaan.
Sivuttaisliike ja oikeuksien eskalointi
Kompromisoinnin jälkeistä taktiikkaa havainnointi- ja segmentointikontrollien testaamiseksi realistisissa olosuhteissa.
Purple team -yhteistyö
Valinnaiset yhteistyöistunnot SOC-tiiminne kanssa havainnointikattavuuden vahvistamiseksi reaaliajassa.
Fyysisen turvallisuuden testaus
Paikan päällä tehtävä social engineering ja fyysisen pääsyn testaus, kun se on toimeksiannon laajuudessa.
Yksityiskohtainen hyökkäyskertomus
Toimeksiannon täydellinen aikajana kytkettynä MITRE ATT&CK -kehykseen reagointitiimianne varten.
Prosessi
Miten toimeksianto etenee.
Tavoitteen määrittely
Toimeksiannon tavoitteet ja pelisäännöt määritellään yhdessä tietoturvajohtonne kanssa.
Tiedustelu ja pääsy
Hyökkääjämallinnettu tiedustelu ja alkupääsyyritykset organisaatiotanne vastaan.
Eskalointi ja tavoitteen tavoittelu
Sivuttaisliike ja oikeuksien eskalointi kohti määriteltyä toimeksiannon tavoitetta.
Läpikäynti ja havainnointikatselmus
Täydellinen aikajanan läpikäynti SOC-tiiminne kanssa, verrattuna siihen, mitä havaittiin ja mitä ei.
17 vuotta
Yhdistettyä offensiivisen tietoturvan kokemusta
MITRE ATT&CK
Jokainen toimeksianto kytketty standardikehykseen
100 %
Toimeksiantoa toteutettu allekirjoitettujen pelisääntöjen mukaisesti
Infrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.
