Purple-Team-Übungen
Eine gemeinsame Übung: Unsere Operatoren führen Angriffstechniken einzeln aus, während Ihre Verteidiger Erkennung und Reaktion nachschärfen.
Angriffssimulation
Eine zielgerichtete Simulation eines echten Angreifers gegen Menschen, Prozesse und Technik, um zu testen, ob ein Angriff erkannt und gestoppt würde.
Angriffssimulation
Ein Penetrationstest fragt, welche Schwachstellen es gibt. Eine Red-Team-Operation stellt eine andere Frage: Wenn ein fähiger Angreifer beschlösse, ein bestimmtes Ziel in Ihrer Organisation zu erreichen, würde es jemand bemerken, und wie schnell würde er gestoppt?
Die Operation wird um Ziele herum geplant, die Sie festlegen, etwa den Zugriff auf das Zahlungssystem oder auf den Quellcode, und um die Angreifer, die diese Ziele realistischerweise verfolgen würden. Nur eine kleine Kontrollgruppe in Ihrer Organisation weiß Bescheid. Die Verteidiger begegnen der Operation so, wie sie einem echten Angriff begegnen würden.
01Umfang
02Vorgehen
Gemeinsam mit der Kontrollgruppe legen wir die Ziele fest und wählen die Angreifer, die emuliert werden, mit ihren bekannten Techniken.
Infrastruktur, Vorwände und Werkzeuge werden für diese Operation vorbereitet. Maßnahmen zur Risikobegrenzung, Ansprechpersonen für die Eskalation und Abbruchkriterien werden schriftlich vereinbart.
Die Operation läuft über Wochen, nicht Tage, im Tempo eines echten Angreifers. Die Kontrollgruppe wird über jeden wesentlichen Schritt informiert.
Nach der Operation wird der Angriff mit den Verteidigern Schritt für Schritt noch einmal durchgespielt. Jede Technik wird mit den Logs abgeglichen: gesehen, Alarm ausgelöst, reagiert.
03
04
05Standards
Katalog von Angreifertechniken für die Planung von Operationen und für Berichte über die Erkennungsabdeckung.
The MITRE Corporation
Aufbau bedrohungsorientierter Red-Team-Tests: Threat Intelligence, Red-Team-Phase, Abschluss.
European Central Bank
Planung, Testregeln und Durchführung technischer Tests.
NIST
06Fragen
Die Methode folgt dem Rahmenwerk TIBER-EU, auf dem die Teststandards von DORA aufbauen: Threat Intelligence, eine Red-Team-Phase und eine Abschlussphase mit Replay. Ein formaler Test nach DORA wird von Ihrer Aufsichtsbehörde beaufsichtigt und stellt Anforderungen an die Anbieter, darunter Referenzen und Versicherung. Ob wir für Ihren Test infrage kommen, wird bei der Abstimmung des Prüfumfangs anhand dieser Anforderungen geklärt, vor jeder Verpflichtung.
Nein. Eine Red-Team-Operation testet Erkennung und Reaktion. Solange grundlegende Schwachstellen nicht gefunden und behoben sind, bringt ein Penetrationstest bei gleichem Aufwand weit mehr.
Die Grenzen werden vor der Operation schriftlich festgelegt. Kein Vorwand arbeitet mit Drohungen, persönlicher Not oder Gesundheit, private Konten oder Geräte von Beschäftigten sind kein Ziel, und kein Beschäftigter wird im Bericht als jemand genannt, der versagt hat.
Die Operation wird gestoppt, und die Kontrollgruppe wird sofort informiert. Alles, was wir beobachtet haben, übergeben wir, um Ihre Reaktion auf den Vorfall zu unterstützen.
08Anfrage
Referenznummer
Bewahren Sie die Referenznummer auf: Wir nennen diese Nummer in der gesamten weiteren Kommunikation mit Ihnen.
In der ersten Antwort bitten wir nie um Zahlung, Passwörter oder Fernzugriff.