Pyydä arviointi

Hyökkäyssimulaatio

Red team -operaatiot

Tavoitelähtöisiä simuloituja tunkeutumisia, jotka testaavat ihmiset, prosessit ja teknologian yhdessä — kuten todellinen hyökkääjä tekisi.

Red team -toimeksianto ei ole laajempi tunkeutumistesti — se on hyökkääjäsimulaatio, jolla on määritelty tavoite ja joka kohdistuu koko havainnointi- ja reagointikykyynne. RedShield Defensen red team -operaatiot testaavat, kykeneekö organisaationne havaitsemaan ja reagoimaan päättäväiseen, kärsivälliseen hyökkääjään — ei vain sitä, onko haavoittuvuutta olemassa.

Toimeksiannot rajataan todellisten liiketoimintatavoitteiden ympärille — kruununjalokivitietovaraston saavuttaminen, toimialueen kompromisointi tai tietyn häiriötilanneskenaarion testaus — ja toteutetaan taktiikoilla, jotka on mallinnettu toimialallenne relevanteimpien uhkatoimijoiden mukaan.

Sisältö

Mitä toimeksianto sisältää.

Tavoitelähtöiset toimeksiannot

Skenaariot rakennettu todellisten kruununjalokivienne ja uhkamallinne ympärille — ei geneeristen tavoitteiden.

Alkupääsyn simulointi

Tietojenkalastelu-, fyysiset ja ulkoiset hyväksikäyttövektorit mallinnettu todellisten tunkeutumiskampanjoiden mukaan.

Sivuttaisliike ja oikeuksien eskalointi

Kompromisoinnin jälkeistä taktiikkaa havainnointi- ja segmentointikontrollien testaamiseksi realistisissa olosuhteissa.

Purple team -yhteistyö

Valinnaiset yhteistyöistunnot SOC-tiiminne kanssa havainnointikattavuuden vahvistamiseksi reaaliajassa.

Fyysisen turvallisuuden testaus

Paikan päällä tehtävä social engineering ja fyysisen pääsyn testaus, kun se on toimeksiannon laajuudessa.

Yksityiskohtainen hyökkäyskertomus

Toimeksiannon täydellinen aikajana kytkettynä MITRE ATT&CK -kehykseen reagointitiimianne varten.

Prosessi

Miten toimeksianto etenee.

01

Tavoitteen määrittely

Toimeksiannon tavoitteet ja pelisäännöt määritellään yhdessä tietoturvajohtonne kanssa.

02

Tiedustelu ja pääsy

Hyökkääjämallinnettu tiedustelu ja alkupääsyyritykset organisaatiotanne vastaan.

03

Eskalointi ja tavoitteen tavoittelu

Sivuttaisliike ja oikeuksien eskalointi kohti määriteltyä toimeksiannon tavoitetta.

04

Läpikäynti ja havainnointikatselmus

Täydellinen aikajanan läpikäynti SOC-tiiminne kanssa, verrattuna siihen, mitä havaittiin ja mitä ei.

17 vuotta

Yhdistettyä offensiivisen tietoturvan kokemusta

MITRE ATT&CK

Jokainen toimeksianto kytketty standardikehykseen

100 %

Toimeksiantoa toteutettu allekirjoitettujen pelisääntöjen mukaisesti

Infrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.

Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.