„Red Team“ operacijos
Tikslo siekiantis realaus priešininko imitavimas prieš žmones, procesus ir technologijas: tikriname, ar ataka būtų aptikta ir sustabdyta.
Priešininko imitavimas
Kontroliuojamos sukčiavimo el. paštu, telefonu ir žinutėmis kampanijos, kurios matuoja, kaip reaguoja žmonės ir procesai; rezultatai pateikiami pagal grupes, niekada pagal vardus.
Priešininko imitavimas
Dauguma įsibrovimų vis dar prasideda nuo žmogaus: įtikinamo el. laiško, skambučio iš asmens, kuris prisistato IT pagalbos darbuotoju, žinutės nuo vadovo, kuris neva yra susitikime. Techninės apsaugos priemonės dalį to atfiltruoja. Kita dalis priklauso nuo to, ar žmonės atpažįsta bandymą ir ar procesas suteikia jiems būdą apie jį pranešti.
Vykdome kampanijas, sukurtas taip, kaip jas kuria tikri užpuolikai; kiekvieną scenarijų iš anksto patvirtinate jūs. Matuojame tai, kas svarbu: ne tik kas spustelėjo, bet ir kas pranešė, kaip greitai pranešimas pasiekė saugumo komandą ir ką komanda su juo padarė.
01Apimtis
02Darbo eiga
Scenarijai rašomi ir tvirtinami po vieną. Nė viename scenarijuje nenaudojami grasinimai, asmeniniai sunkumai ar sveikatos temos, ir nė vienas nesitaiko į privačias paskyras ar įrenginius.
Kampanijai parengiami domenai ir infrastruktūra. Jūs nusprendžiate, ar testas matuoja tik žmones, ar žmones kartu su pašto filtrais.
Laiškai siunčiami ir skambinama bangomis. Kontrolinė grupė jūsų organizacijoje informuojama apie kiekvieną bangą.
Rezultatai apibendrinami pagal grupes ir scenarijus. Ataskaitoje nėra vardų ir jokių duomenų, pagal kuriuos būtų galima nustatyti asmenį.
03
04
05Standartai
Priešininko technikų katalogas, naudojamas operacijoms planuoti ir aptikimo aprėpčiai pateikti ataskaitose.
The MITRE Corporation
Grėsmėmis pagrįstų „Red Team“ testų struktūra: grėsmių žvalgyba, „Red Team“ etapas, užbaigimas.
European Central Bank
Techninio testavimo planavimas, taisyklės ir vykdymas.
NIST
06Klausimai
Ne. Rezultatai pateikiami pagal grupes ir scenarijus. Tikslas – pagerinti procesą, o ne rasti kaltų. Žmonių įvardijimas sunaikina jų norą pranešti, o pranešimai – vertingiausia apsaugos priemonė, kokia tik yra.
Su darbdavio leidimu ir laikantis jūsų jurisdikcijos darbo ir duomenų apsaugos teisės aktų. Kai kuriose šalyse būtina konsultuotis su darbuotojų atstovais. Šį klausimą keliame nustatydami apimtį; teisinį vertinimą atlieka jūsų teisininkai.
Ne. Pateikti prisijungimo duomenys nesaugomi ir nenaudojami; kampanija užfiksuoja tik patį pateikimo faktą. Jei MFA apėjimas patenka į apimtį, jis demonstruojamas tam sukurtose bandomosiose paskyrose.
08Užklausa
Užklausos kodas
Išsaugokite šį kodą: toliau bendraudami su jumis visada jį nurodysime.
Pirmajame atsakyme niekada neprašome apmokėjimo, slaptažodžių ar nuotolinės prieigos.