En Red Team-operasjon forteller deg hva forsvarerne overså. En Purple Team-øvelse sørger for at de ikke overser det igjen. Angripere og forsvarere sitter ved samme bord: En teknikk utføres, forsvarerne leter etter den i verktøyene sine, og hvis den ikke er der, skrives en regel, og teknikken utføres på nytt.
Øvelsen bygges på teknikkene til angriperne som er relevante for bransjen din. Ingenting skjules, og ingen får poeng. Suksess måles i antallet teknikker som gikk fra usynlige til oppdaget mens øvelsen pågikk.
01Omfang
Hva vi tester
Utvalg av teknikker som brukes av angriperne som er relevante for bransjen din
Utførelse på arbeidsstasjoner, servere, identitetssystemer og i skyen
Telemetri: om aktiviteten i det hele tatt registreres
Deteksjon: om en regel utløses, hvor sent og med hvilken kontekst
Respons: triage, inneslutning, eskalering
Justering av regler og reduksjon av falske positiver
Testskript som overleveres for regresjonstesting
02Fremgangsmåte
Slik utføres arbeidet
01
Planlegging
Angripere og teknikker velges sammen med forsvarerne dine. Miljøet avtales: produksjonssystemer med produksjonstelemetri der det er mulig.
02
Utførelse
Teknikkene utføres én om gangen og annonseres på forhånd. Destruktive effekter simuleres og fremkalles aldri.
03
Gjennomgang av deteksjonen
Etter hver teknikk kontrollerer forsvarerne hva verktøyene deres registrerte. Manglende telemetri og manglende regler utbedres på stedet, og teknikken gjentas.
04
Rapport
En dekningsmatrise viser hver teknikk før og etter øvelsen, med regelen som nå oppdager den.
Struktur for trusselbaserte Red Team-tester: trusseletterretning, Red Team-fase, avslutning.
European Central Bank
06Spørsmål
Spørsmål om denne tjenesten
Hvordan skiller den seg fra en Red Team-operasjon?
En Red Team-operasjon er skjult og styrt av et mål; den tester virksomheten som helhet. En Purple Team-øvelse er åpen og styrt av teknikker; den forbedrer deteksjonen. Øvelsen følger ofte etter en operasjon for å tette hullene som operasjonen avdekket.
Overvåkingen er satt ut til en leverandør. Kan leverandøren delta?
Ja, og det bør den. Øvelsen viser hva leverandøren din faktisk ser, noe som sjelden fremgår av avtalen.
Gjennomføres øvelsen i produksjon?
Der det er mulig, fordi det er der deteksjonen må fungere. Teknikkene velges og konfigureres slik at de ikke gjør skade; alt som er destruktivt, simuleres.
Vurdering av AWS-, Azure-, Google Cloud- og Kubernetes-miljøer: identiteter, eksponering i nettverket, datalagre og veier fra et første fotfeste til full kontroll.
Infrastruktur og sky
08Forespørsel
Fortell oss hva som skal testes
Gratis sjekk av nettstedet
Svar innen 1 arbeidsdag
NDA før tekniske detaljer
Fast pris for betalte oppdrag
Uforpliktende
Forespørselen er mottatt
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Hva som skjer videre
En kundeansvarlig går gjennom forespørselen og svarer innen 1 arbeidsdag.
Vi avtaler omfanget, reglene for gjennomføring og en sikker kanal for sensitivt materiale.
Du får et tilbud med metode, tidsplan og fast pris. For den gratis sjekken av nettstedet får du tillatelsen som skal signeres.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.