Operazioni di Red Team
Una simulazione, guidata da un obiettivo, di un avversario reale contro persone, processi e tecnologie, per testare se un attacco verrebbe rilevato e fermato.
Simulazione di attacco
Campagne controllate di phishing, telefonate e messaggi che misurano come reagiscono le persone e i processi, con risultati per gruppo e mai per nome.
Simulazione di attacco
La maggior parte delle intrusioni inizia ancora da una persona: un’email convincente, una telefonata di qualcuno che dice di essere del supporto IT, un messaggio di un dirigente che sarebbe in riunione. I controlli tecnici ne filtrano una parte. Il resto dipende dal fatto che le persone riconoscano il tentativo e che il processo dia loro un modo per segnalarlo.
Conduciamo campagne costruite come le costruiscono gli attaccanti reali, con ogni scenario approvato da te in anticipo, e misuriamo ciò che conta: non solo chi ha cliccato, ma chi ha segnalato, quanto rapidamente la segnalazione è arrivata al team di sicurezza e che cosa ne ha fatto il team.
01Perimetro
02Approccio
Gli scenari vengono scritti e approvati uno per uno. Nessuno scenario fa leva su minacce, difficoltà personali o salute, e nessuno prende di mira account o dispositivi privati.
Domini e infrastruttura vengono preparati per la campagna. Decidi tu se il test misura solo le persone o le persone insieme ai filtri della posta.
Messaggi e telefonate partono a ondate. Il gruppo di controllo nella tua organizzazione viene informato di ogni ondata.
I risultati vengono aggregati per gruppo e per scenario. Il report non contiene nomi né dati che identificano una persona.
03
04
05Standard
Catalogo delle tecniche degli avversari, usato per pianificare le operazioni e per riportare la copertura del rilevamento.
The MITRE Corporation
Struttura dei test di Red Team guidati dalla minaccia: threat intelligence, fase di Red Team, chiusura.
European Central Bank
Pianificazione, regole di ingaggio e conduzione dei test tecnici.
NIST
06Domande
No. I risultati sono riportati per gruppo e per scenario. Lo scopo è migliorare il processo, non trovare un colpevole. Fare i nomi delle persone distrugge la loro disponibilità a segnalare, e la segnalazione è il controllo più prezioso che esista.
Con l’autorizzazione del datore di lavoro e nel rispetto del diritto del lavoro e della normativa sulla protezione dei dati della tua giurisdizione. In alcuni paesi i rappresentanti dei lavoratori devono essere consultati. Sollevamo la questione durante la definizione del perimetro; la valutazione legale spetta ai tuoi legali.
No. Le credenziali inserite non vengono conservate né usate; la campagna registra solo che c’è stato un invio. Se l’aggiramento dell’MFA rientra nel perimetro, viene dimostrato su account di test creati appositamente.
08Richiesta
Codice di riferimento
Conserva il codice: lo indichiamo in tutte le comunicazioni successive con te.
Nella prima risposta non chiediamo mai pagamenti, password o accesso remoto.