Eine Red-Team-Operation zeigt Ihnen, was die Verteidiger übersehen haben. Eine Purple-Team-Übung sorgt dafür, dass sie es nicht noch einmal übersehen. Angreifer und Verteidiger sitzen am selben Tisch: Eine Technik wird ausgeführt, die Verteidiger suchen sie in ihren Werkzeugen, und wenn sie dort nicht zu finden ist, wird eine Regel geschrieben und die Technik erneut ausgeführt.
Die Übung wird aus den Techniken der Angreifer aufgebaut, die für Ihre Branche relevant sind. Nichts wird verborgen, und niemand wird benotet. Der Erfolg bemisst sich an der Zahl der Techniken, die im Lauf der Übung von unsichtbar zu erkannt wurden.
01Umfang
Was wir testen
Auswahl der Techniken, die die für Ihre Branche relevanten Angreifer einsetzen
Ausführung auf Arbeitsplatzrechnern, Servern, Identitätssystemen und in der Cloud
Telemetrie: ob die Aktivität überhaupt aufgezeichnet wird
Erkennung: ob eine Regel auslöst, wie spät und mit welchem Kontext
Reaktion: Triage, Eindämmung, Eskalation
Nachschärfen der Regeln und weniger Fehlalarme
Testskripte, übergeben für Regressionstests
02Vorgehen
Wie die Arbeit abläuft
01
Planung
Angreifer und Techniken werden gemeinsam mit Ihren Verteidigern ausgewählt. Die Umgebung wird vereinbart: nach Möglichkeit Produktivsysteme mit ihrer produktiven Telemetrie.
02
Durchführung
Techniken werden einzeln ausgeführt und vorher angekündigt. Zerstörerische Wirkungen werden simuliert, nie herbeigeführt.
03
Prüfung der Erkennung
Nach jeder Technik prüfen die Verteidiger, was ihre Werkzeuge aufgezeichnet haben. Fehlende Telemetrie und fehlende Regeln werden sofort ergänzt, und die Technik wird wiederholt.
04
Bericht
Eine Abdeckungsmatrix zeigt jede Technik vor und nach der Übung, mit der Regel, die sie jetzt erkennt.
Worin unterscheidet sich die Übung von einer Red-Team-Operation?
Eine Red-Team-Operation ist verdeckt und auf ein Ziel ausgerichtet; sie testet die Organisation als Ganzes. Eine Purple-Team-Übung ist offen und auf Techniken ausgerichtet; sie verbessert die Erkennung. Die Übung folgt oft auf eine Operation, um die Lücken zu schließen, die die Operation gefunden hat.
Die Überwachung ist an einen Anbieter ausgelagert. Kann er teilnehmen?
Ja, und er sollte es. Die Übung zeigt, was Ihr Anbieter tatsächlich sieht, und das geht aus dem Vertrag selten hervor.
Findet die Übung in der Produktivumgebung statt?
Wo es möglich ist, denn dort muss die Erkennung funktionieren. Techniken werden so ausgewählt und konfiguriert, dass sie keinen Schaden anrichten; alles Zerstörerische wird simuliert.
Externe und interne Penetrationstests von Netzwerken und Active Directory: von einem exponierten Dienst oder einem einzelnen Arbeitsplatzrechner bis zur Kontrolle über die Domäne.
Prüfung von Umgebungen in AWS, Azure, Google Cloud und Kubernetes: Identitäten, Erreichbarkeit aus dem Netz, Datenspeicher und Pfade vom ersten Zugriff bis zur vollen Kontrolle.
Infrastruktur und Cloud
08Anfrage
Sagen Sie uns, was getestet werden soll
Website-Check kostenlos
Antwort innerhalb von 1 Arbeitstag
NDA vor jedem technischen Detail
Festpreis für kostenpflichtige Projekte
Unverbindlich
Anfrage eingegangen
Referenznummer
Bewahren Sie die Referenznummer auf: Wir nennen diese Nummer in der gesamten weiteren Kommunikation mit Ihnen.
So geht es weiter
Ein Kundenbetreuer prüft die Anfrage und antwortet innerhalb von 1 Arbeitstag.
Wir vereinbaren den Prüfumfang, die Testregeln und einen sicheren Kanal für sensibles Material.
Sie erhalten ein Angebot mit Methode, Zeitplan und Festpreis. Für den kostenlosen Website-Check erhalten Sie die Genehmigung zur Unterschrift.
In der ersten Antwort bitten wir nie um Zahlung, Passwörter oder Fernzugriff.