Operacja Red Team mówi, co przeoczyli obrońcy. Ćwiczenie Purple Team dba o to, żeby nie przeoczyli tego ponownie. Atakujący i obrońcy siedzą przy jednym stole: technika zostaje wykonana, obrońcy szukają jej w swoich narzędziach, a jeśli jej tam nie ma, powstaje reguła i technikę wykonuje się ponownie.
Ćwiczenie składa się z technik przeciwników istotnych dla Twojej branży. Nic nie jest ukrywane i nikt nie jest oceniany. Sukces mierzy się liczbą technik, które w trakcie ćwiczenia przeszły ze stanu niewidocznych do wykrywanych.
01Zakres
Co testujemy
Wybór technik stosowanych przez przeciwników istotnych dla Twojej branży
Wykonanie na stacjach roboczych, serwerach, systemach tożsamości i w chmurze
Telemetria: czy działanie jest w ogóle rejestrowane
Detekcja: czy reguła się uruchamia, z jakim opóźnieniem i z jakim kontekstem
Dostrajanie reguł i ograniczanie fałszywych alarmów
Skrypty testowe przekazane do testów regresji
02Podejście
Jak przebiega praca
01
Planowanie
Przeciwników i techniki wybieramy razem z Twoimi obrońcami. Uzgadniamy środowisko: wszędzie, gdzie to możliwe, systemy produkcyjne z produkcyjną telemetrią.
02
Wykonanie
Techniki wykonujemy pojedynczo i zapowiadamy je z wyprzedzeniem. Skutki destrukcyjne symulujemy, nigdy ich nie wywołujemy.
03
Przegląd detekcji
Po każdej technice obrońcy sprawdzają, co zarejestrowały ich narzędzia. Brakującą telemetrię i brakujące reguły uzupełnia się na miejscu, a technikę powtarza.
04
Raport
Macierz pokrycia pokazuje każdą technikę przed ćwiczeniem i po nim, wraz z regułą, która teraz ją wykrywa.
Struktura testów Red Team ukierunkowanych na zagrożenia: analiza zagrożeń, faza Red Team, zamknięcie.
European Central Bank
06Pytania
Pytania o tę usługę
Czym to się różni od operacji Red Team?
Operacja Red Team jest niejawna i ukierunkowana na cel; testuje organizację jako całość. Ćwiczenie Purple Team jest jawne i ukierunkowane na techniki; usprawnia wykrywanie. Ćwiczenie często następuje po operacji, aby zamknąć luki, które ta operacja wykazała.
Monitoring prowadzi zewnętrzny dostawca. Czy może wziąć udział?
Tak, i powinien. Ćwiczenie pokazuje, co Twój dostawca naprawdę widzi, a tego rzadko można się dowiedzieć z umowy.
Czy ćwiczenie odbywa się na środowisku produkcyjnym?
Tam, gdzie to możliwe, bo właśnie tam wykrywanie musi działać. Techniki dobieramy i konfigurujemy tak, aby nie wyrządzały szkód; wszystko, co destrukcyjne, symulujemy.
Ukierunkowana na cel symulacja prawdziwego przeciwnika, wymierzona w ludzi, procesy i technologię, która sprawdza, czy atak zostałby wykryty i zatrzymany.
Ocena bezpieczeństwa środowisk AWS, Azure, Google Cloud i Kubernetes: tożsamości, ekspozycja sieciowa, magazyny danych i ścieżki od pierwszego przyczółka do pełnej kontroli.
Infrastruktura i chmura
08Zapytanie
Napisz, co trzeba przetestować
Bezpłatne sprawdzenie strony
Odpowiedź w ciągu 1 dnia roboczego
NDA przed przekazaniem szczegółów technicznych
Stała cena płatnych projektów
Bez zobowiązań
Otrzymaliśmy zapytanie
Numer referencyjny
Zachowaj ten numer: podajemy go w całej dalszej korespondencji z Tobą.
Co dalej
Menedżer zapozna się z zapytaniem i odpowie w ciągu 1 dnia roboczego.
Uzgodnimy zakres, zasady prowadzenia testów i bezpieczny kanał dla materiałów wrażliwych.
Otrzymasz ofertę z metodą, harmonogramem i stałą ceną. W przypadku bezpłatnego sprawdzenia strony otrzymasz upoważnienie do podpisania.
W pierwszej odpowiedzi nigdy nie prosimy o płatność, hasła ani zdalny dostęp.