Red Team operācijas
Uz mērķi vērsta reāla uzbrucēja simulācija pret cilvēkiem, procesiem un tehnoloģijām, lai pārbaudītu, vai uzbrukums tiktu atklāts un apturēts.
Uzbrucēja simulācija
Kontrolētas pikšķerēšanas, tālruņa zvanu un ziņojumapmaiņas kampaņas, kas mēra, kā reaģē cilvēki un procesi, ar rezultātiem pa grupām un nekad pēc vārdiem.
Uzbrucēja simulācija
Vairums ielaušanos joprojām sākas ar cilvēku: ar pārliecinošu e-pastu, ar zvanu no kāda, kurš uzdodas par IT atbalstu, ar ziņu no vadītāja, kurš it kā ir sanāksmē. Tehniskās kontroles daļu no tā atfiltrē. Pārējais ir atkarīgs no tā, vai cilvēki atpazīst mēģinājumu un vai process dod viņiem iespēju par to ziņot.
Rīkojam kampaņas, kas veidotas tāpat, kā tās veido īsti uzbrucēji, un katru scenāriju jūs apstiprināt iepriekš. Mērām to, kas ir svarīgs: ne tikai to, kurš noklikšķināja, bet arī to, kurš ziņoja, cik ātri ziņojums nonāca līdz drošības komandai un ko komanda ar to darīja.
01Tvērums
02Pieeja
Scenārijus rakstām un apstiprinām pa vienam. Neviens scenārijs neizmanto draudus, personiskas grūtības vai veselību, un neviens nav vērsts pret privātiem kontiem vai ierīcēm.
Kampaņai sagatavojam domēnus un infrastruktūru. Jūs izlemjat, vai tests mēra tikai cilvēkus vai cilvēkus kopā ar e-pasta filtriem.
Ziņas sūtām un zvanus veicam viļņos. Kontroles grupu jūsu organizācijā informējam par katru vilni.
Rezultātus apkopojam pa grupām un scenārijiem. Ziņojumā nav vārdu un datu, kas identificē konkrētu personu.
03
04
05Standarti
Uzbrucēju paņēmienu katalogs, ko izmanto operāciju plānošanai un ziņošanai par šo paņēmienu atklāšanas pārklājumu.
The MITRE Corporation
Draudu vadītu Red Team testu struktūra: draudu izlūkošana, Red Team posms, noslēgums.
European Central Bank
Tehniskās testēšanas plānošana, testēšanas noteikumi un izpilde.
NIST
06Jautājumi
Nē. Rezultātus norādām pa grupām un scenārijiem. Mērķis ir uzlabot procesu, nevis atrast vainīgo. Cilvēku nosaukšana vārdā iznīcina viņu vēlmi ziņot, bet ziņošana ir visvērtīgākā kontrole, kāda vien pastāv.
Ar darba devēja atļauju un jūsu jurisdikcijas darba tiesību un datu aizsardzības tiesību robežās. Dažās valstīs ir jākonsultējas ar darbinieku pārstāvjiem. Šo jautājumu aktualizējam tvēruma saskaņošanas laikā; juridisko izvērtējumu veic jūsu juristi.
Nē. Ievadītos piekļuves datus neglabājam un neizmantojam; kampaņa reģistrē tikai to, ka dati tika ievadīti. Ja MFA apiešana ietilpst tvērumā, to demonstrējam ar šim nolūkam izveidotiem testa kontiem.
08Pieteikums
Atsauces numurs
Saglabājiet atsauces numuru: mēs to norādām visā turpmākajā saziņā ar jums.
Pirmajā atbildē nekad nelūdzam maksājumu, paroles vai attālo piekļuvi.