Red Teami operatsioonid
Päris ründaja eesmärgipõhine simuleerimine inimeste, protsesside ja tehnoloogia vastu, et testida, kas rünne tuvastataks ja peatataks.
Ründaja simuleerimine
Kontrollitud õngitsus-, telefoni- ja sõnumikampaaniad, mis mõõdavad, kuidas inimesed ja protsessid reageerivad, ning annavad tulemused rühmade kaupa, mitte kunagi nimeliselt.
Ründaja simuleerimine
Enamik sissetungimisi algab endiselt inimesest: veenev e-kiri, kõne kelleltki, kes väidab end olevat IT-tugi, sõnum juhilt, kes on väidetavalt koosolekul. Tehnilised kaitsemeetmed filtreerivad osa sellest välja. Ülejäänu sõltub sellest, kas inimesed katse ära tunnevad ja kas protsess annab neile võimaluse sellest teatada.
Korraldame kampaaniaid, mis on üles ehitatud nii, nagu päris ründajad neid üles ehitavad, ja iga stsenaariumi kiidate eelnevalt heaks teie. Mõõdame seda, mis on oluline: mitte ainult seda, kes klõpsas, vaid ka seda, kes teatas, kui kiiresti teade turvameeskonnani jõudis ja mida meeskond sellega tegi.
01Ulatus
02Lähenemisviis
Stsenaariumid kirjutatakse ja kiidetakse heaks ükshaaval. Ükski stsenaarium ei kasuta ähvardusi, isiklikke raskusi ega tervist ning ükski ei ole suunatud isiklikele kontodele ega seadmetele.
Kampaania jaoks valmistatakse ette domeenid ja taristu. Teie otsustate, kas test mõõdab ainult inimesi või inimesi koos e-posti filtritega.
Sõnumid ja kõned lähevad välja lainetena. Teie organisatsiooni kontrollrühma teavitatakse igast lainest.
Tulemused koondatakse rühmade ja stsenaariumide kaupa. Aruanne ei sisalda nimesid ega andmeid, mis võimaldavad isikut tuvastada.
03
04
05Standardid
Ründaja tehnikate kataloog, mille abil kavandatakse operatsioone ja antakse aru tuvastuse katvusest.
The MITRE Corporation
Ohupõhiste Red Teami testide ülesehitus: ohuteave, Red Teami etapp, lõpetamine.
European Central Bank
Tehnilise testimise kavandamine, reeglid ja läbiviimine.
NIST
06Küsimused
Ei. Tulemused esitatakse rühmade ja stsenaariumide kaupa. Eesmärk on protsessi parandada, mitte leida süüdlast. Inimeste nimetamine hävitab nende valmisoleku teatada, ja teatamine on kõige väärtuslikum kaitsemeede üldse.
Tööandja loal ning teie jurisdiktsiooni töö- ja andmekaitseõiguse piires. Mõnes riigis tuleb konsulteerida töötajate esindajatega. Tõstatame selle küsimuse ulatuse kokkuleppimisel; õigusliku hinnangu annavad teie juristid.
Ei. Sisestatud sisselogimisandmeid ei salvestata ega kasutata; kampaania registreerib ainult, et andmed sisestati. Kui MFA-st möödumine kuulub ulatusse, näidatakse seda selleks loodud testkontodel.
08Päring
Viide
Hoidke viide alles: nimetame seda kogu edasises suhtluses teiega.
Me ei küsi esimeses vastuses kunagi makset, paroole ega kaugjuurdepääsu.