Red Team-operasjoner
En målstyrt simulering av en reell angriper mot mennesker, prosesser og teknologi, for å teste om et angrep ville blitt oppdaget og stoppet.
Angrepssimulering
Kontrollerte kampanjer med phishing, telefonsamtaler og meldinger som måler hvordan mennesker og prosesser reagerer, med resultater per gruppe og aldri per navn.
Angrepssimulering
De fleste inntrengninger begynner fortsatt med et menneske: en overbevisende e-post, en telefon fra en som utgir seg for å være IT-støtte, en melding fra en leder som visstnok sitter i møte. Tekniske kontroller filtrerer bort en del av dette. Resten avhenger av om menneskene kjenner igjen forsøket, og om prosessen gir dem en måte å rapportere det på.
Vi gjennomfører kampanjer som er bygget slik virkelige angripere bygger dem, med hvert scenario godkjent av deg på forhånd, og måler det som betyr noe: ikke bare hvem som klikket, men hvem som rapporterte, hvor raskt rapporten nådde sikkerhetsteamet, og hva teamet gjorde med den.
01Omfang
02Fremgangsmåte
Scenarioene skrives og godkjennes ett for ett. Ingen scenarioer bruker trusler, personlige vanskeligheter eller helse, og ingen retter seg mot private kontoer eller enheter.
Domener og infrastruktur forberedes for kampanjen. Du bestemmer om testen skal måle menneskene alene eller menneskene sammen med e-postfiltrene.
Meldinger og samtaler sendes ut i bølger. Kontrollgruppen i virksomheten din informeres om hver bølge.
Resultatene samles per gruppe og per scenario. Rapporten inneholder ingen navn og ingen data som identifiserer en enkeltperson.
03
04
05Standarder
Katalog over angrepsteknikker; brukes til å planlegge operasjoner og til å rapportere deteksjonsdekning.
The MITRE Corporation
Struktur for trusselbaserte Red Team-tester: trusseletterretning, Red Team-fase, avslutning.
European Central Bank
Planlegging, regler for gjennomføring og utførelse av teknisk testing.
NIST
06Spørsmål
Nei. Resultatene rapporteres per gruppe og scenario. Formålet er å forbedre prosessen, ikke å finne noen å legge skylden på. Å navngi folk ødelegger viljen deres til å rapportere, og rapportering er den mest verdifulle kontrollen som finnes.
Med tillatelse fra arbeidsgiveren og innenfor arbeidsretten og personvernlovgivningen i landet ditt. I noen land må de tillitsvalgte høres. Vi tar opp spørsmålet når omfanget avklares; den juridiske vurderingen gjøres av juristene dine.
Nei. Påloggingsinformasjon som sendes inn, lagres ikke og brukes ikke; kampanjen registrerer bare at noe ble sendt inn. Der omgåelse av MFA er innenfor omfanget, demonstreres den på testkontoer som er opprettet for formålet.
08Forespørsel
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.