Purple Team-øvelser
En felles øvelse: Spesialistene våre utfører angrepsteknikker én etter én, mens forsvarerne dine justerer deteksjon og respons.
Angrepssimulering
En målstyrt simulering av en reell angriper mot mennesker, prosesser og teknologi, for å teste om et angrep ville blitt oppdaget og stoppet.
Angrepssimulering
En penetrasjonstest spør hvilke sårbarheter som finnes. En Red Team-operasjon stiller et annet spørsmål: Hvis en dyktig angriper bestemte seg for å nå et bestemt mål i virksomheten din, ville noen merke det, og hvor raskt ville angriperen bli stoppet?
Operasjonen planlegges rundt mål som du definerer, for eksempel tilgang til betalingssystemet eller til kildekoden, og rundt angriperne som realistisk sett ville forfølge dem. Bare en liten kontrollgruppe i virksomheten din vet om den. Forsvarerne møter operasjonen slik de ville møtt et reelt angrep.
01Omfang
02Fremgangsmåte
Sammen med kontrollgruppen definerer vi målene og velger angriperne som skal emuleres, med de kjente teknikkene deres.
Infrastruktur, påskudd og verktøy forberedes for denne operasjonen. Risikokontroller, kontaktpersoner for eskalering og stoppkriterier avtales skriftlig.
Operasjonen pågår i uker, ikke dager, i tempoet til en reell angriper. Kontrollgruppen holdes orientert ved hvert vesentlige steg.
Etter operasjonen spilles angrepet gjennom steg for steg sammen med forsvarerne. Hver teknikk kontrolleres mot loggene: sett, varslet, håndtert.
03
04
05Standarder
Katalog over angrepsteknikker; brukes til å planlegge operasjoner og til å rapportere deteksjonsdekning.
The MITRE Corporation
Struktur for trusselbaserte Red Team-tester: trusseletterretning, Red Team-fase, avslutning.
European Central Bank
Planlegging, regler for gjennomføring og utførelse av teknisk testing.
NIST
06Spørsmål
Metoden følger rammeverket TIBER-EU, som teststandardene i DORA bygger på: trusseletterretning, en Red Team-fase og en avslutningsfase med gjennomspilling. En formell test etter DORA skjer under tilsyn av tilsynsmyndigheten din og stiller krav til leverandørene, blant annet om referanser og forsikring. Om vi kvalifiserer for testen din, fastslås mot disse kravene når omfanget avklares, før noen forpliktelse inngås.
Nei. En Red Team-operasjon tester deteksjon og respons. Hvis grunnleggende sårbarheter ikke er funnet og utbedret, gir en penetrasjonstest langt mer for samme innsats.
De fastsettes skriftlig før operasjonen. Ingen påskudd bruker trusler, personlige vanskeligheter eller helse, ingen private kontoer eller enheter som tilhører ansatte, blir angrepet, og ingen ansatt blir navngitt i rapporten som en som har feilet.
Operasjonen stanses, og kontrollgruppen informeres umiddelbart. Alt vi har observert, overleveres for å støtte håndteringen av hendelsen.
08Forespørsel
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.