Red Team -operaatiot
Tavoitteellinen todellisen hyökkääjän simulaatio ihmisiä, prosesseja ja teknologiaa vastaan: havaittaisiinko hyökkäys ja pysäytettäisiinkö se.
Hyökkäyssimulaatiot
Hallitut tietojenkalastelu-, puhelin- ja viestikampanjat, jotka mittaavat, miten ihmiset ja prosessit reagoivat, ja joiden tulokset raportoidaan ryhmittäin eikä koskaan nimeltä.
Hyökkäyssimulaatiot
Useimmat tunkeutumiset alkavat yhä ihmisestä: vakuuttavasta sähköpostista, puhelusta henkilöltä, joka väittää olevansa IT-tuesta, viestistä esihenkilöltä, joka on muka palaverissa. Tekniset suojaukset suodattavat osan. Loppu riippuu siitä, tunnistavatko ihmiset yrityksen ja antaako prosessi heille keinon ilmoittaa siitä.
Toteutamme kampanjoita, jotka on rakennettu niin kuin todelliset hyökkääjät ne rakentavat, ja jokaisen skenaarion hyväksyt etukäteen. Mittaamme sitä, millä on merkitystä: emme vain sitä, kuka klikkasi, vaan myös sitä, kuka ilmoitti, kuinka nopeasti ilmoitus tavoitti tietoturvatiimin ja mitä tiimi sillä teki.
01Laajuus
02Toimintatapa
Skenaariot kirjoitetaan ja hyväksytään yksi kerrallaan. Yksikään skenaario ei käytä uhkailua, henkilökohtaisia vaikeuksia tai terveyttä, eikä yksikään kohdistu yksityisiin tileihin tai laitteisiin.
Verkkotunnukset ja infrastruktuuri valmistellaan kampanjaa varten. Sinä päätät, mittaako testi pelkkiä ihmisiä vai ihmisiä yhdessä sähköpostisuodattimien kanssa.
Viestit ja puhelut lähtevät aaltoina. Organisaatiosi ohjausryhmälle tiedotetaan jokaisesta aallosta.
Tulokset kootaan ryhmittäin ja skenaarioittain. Raportissa ei ole nimiä eikä tietoja, joista yksittäisen henkilön voi tunnistaa.
03
04
05Standardit
Hyökkääjien tekniikoiden luettelo, jonka avulla suunnitellaan operaatiot ja raportoidaan havaitsemisen kattavuus.
The MITRE Corporation
Uhkaperusteisten Red Team -testien rakenne: uhkatieto, Red Team -vaihe, päätösvaihe.
European Central Bank
Teknisen testauksen suunnittelu, säännöt ja toteutus.
NIST
06Kysymykset
Ei. Tulokset raportoidaan ryhmittäin ja skenaarioittain. Tarkoitus on parantaa prosessia, ei etsiä syyllistä. Ihmisten nimeäminen tuhoaa heidän halunsa ilmoittaa, ja ilmoittaminen on arvokkain olemassa oleva suojauskeino.
Työnantajan luvalla ja oikeusjärjestyksesi työ- ja tietosuojalainsäädännön rajoissa. Joissakin maissa henkilöstön edustajia on kuultava. Otamme kysymyksen esiin laajuuden määrittelyssä; oikeudellisen arvion tekevät juristisi.
Emme. Syötettyjä kirjautumistietoja ei tallenneta eikä käytetä; kampanja kirjaa vain sen, että tiedot syötettiin. Jos MFA:n ohittaminen kuuluu laajuuteen, se osoitetaan tätä tarkoitusta varten luoduilla testitunnuksilla.
08Pyyntö
Viite
Säilytä viite: mainitsemme sen kaikessa myöhemmässä viestinnässä kanssasi.
Emme koskaan pyydä ensimmäisessä vastauksessa maksua, salasanoja tai etäyhteyttä.