Operaciones de Red Team
Una simulación de un adversario real, orientada a objetivos, contra personas, procesos y tecnología, para comprobar si un ataque se detectaría y se detendría.
Simulación de adversarios
Campañas controladas de phishing, llamadas y mensajería que miden cómo responden las personas y los procesos, con resultados por grupo y nunca por nombre.
Simulación de adversarios
La mayoría de las intrusiones siguen empezando por una persona: un correo electrónico convincente, una llamada de alguien que dice ser del soporte informático, un mensaje de un directivo que supuestamente está en una reunión. Los controles técnicos filtran una parte. El resto depende de si las personas reconocen el intento y de si el proceso les da una forma de avisar de él.
Realizamos campañas construidas como las construyen los atacantes reales, con cada escenario aprobado por usted de antemano, y medimos lo que importa: no solo quién hizo clic, sino quién avisó, con qué rapidez llegó el aviso al equipo de seguridad y qué hizo el equipo con él.
01Alcance
02Enfoque
Los escenarios se redactan y se aprueban uno a uno. Ningún escenario recurre a amenazas, a dificultades personales ni a la salud, y ninguno se dirige a cuentas o dispositivos privados.
Los dominios y la infraestructura se preparan para la campaña. Usted decide si la prueba mide solo a las personas o a las personas junto con los filtros de correo.
Los mensajes y las llamadas se envían por oleadas. Se informa de cada oleada al grupo de control de su organización.
Los resultados se agregan por grupo y por escenario. El informe no contiene nombres ni datos que identifiquen a una persona.
03
04
05Estándares
Catálogo de técnicas de adversarios que se usa para planificar operaciones y para informar de la cobertura de detección.
The MITRE Corporation
Estructura de las pruebas de Red Team basadas en amenazas: inteligencia de amenazas, fase de Red Team, cierre.
European Central Bank
Planificación, reglas de enfrentamiento y ejecución de las pruebas técnicas.
NIST
06Preguntas
No. Los resultados se presentan por grupo y por escenario. El objetivo es mejorar el proceso, no encontrar un culpable. Señalar a las personas destruye su disposición a avisar, y el aviso es el control más valioso que existe.
Con la autorización del empleador y dentro de la legislación laboral y de protección de datos de su jurisdicción. En algunos países hay que consultar a los representantes de los trabajadores. Planteamos la cuestión durante la definición del alcance; la valoración jurídica la hacen sus abogados.
No. Las credenciales introducidas no se almacenan ni se usan; la campaña solo registra que se ha producido un envío. Cuando la elusión de la MFA está incluida en el alcance, se demuestra en cuentas de prueba creadas para ello.
08Solicitud
Referencia
Conserve la referencia: la citamos en todas las comunicaciones posteriores con usted.
En la primera respuesta nunca pedimos pagos, contraseñas ni acceso remoto.