Ćwiczenia Purple Team
Wspólne ćwiczenie: nasi operatorzy wykonują techniki ataku jedna po drugiej, a Twoi obrońcy dostrajają wykrywanie i reagowanie.
Symulacja ataków
Ukierunkowana na cel symulacja prawdziwego przeciwnika, wymierzona w ludzi, procesy i technologię, która sprawdza, czy atak zostałby wykryty i zatrzymany.
Symulacja ataków
Test penetracyjny pyta, jakie podatności istnieją. Operacja Red Team zadaje inne pytanie: gdyby sprawny przeciwnik postanowił osiągnąć konkretny cel w Twojej organizacji, czy ktoś by to zauważył i jak szybko zostałby zatrzymany?
Operację planujemy wokół celów, które wyznaczasz, takich jak dostęp do systemu płatności albo do kodu źródłowego, i wokół przeciwników, którzy realnie mogliby do nich dążyć. Wie o niej tylko mały zespół nadzorujący w Twojej organizacji. Obrońcy stawiają czoła operacji tak, jak stawiliby czoła prawdziwemu atakowi.
01Zakres
02Podejście
Razem z zespołem nadzorującym wyznaczamy cele i wybieramy przeciwników do emulacji wraz z ich znanymi technikami.
Infrastrukturę, preteksty i narzędzia przygotowujemy specjalnie na tę operację. Środki kontroli ryzyka, kontakty do eskalacji i warunki przerwania testów uzgadniamy na piśmie.
Operacja trwa tygodnie, a nie dni, w tempie prawdziwego przeciwnika. Zespół nadzorujący otrzymuje informacje o każdym istotnym kroku.
Po operacji odtwarzamy atak z obrońcami krok po kroku. Każdą technikę porównujemy z logami: czy została zauważona, czy wywołała alert, czy podjęto działania.
03
04
05Standardy
Katalog technik przeciwnika, służący do planowania operacji i raportowania pokrycia detekcji.
The MITRE Corporation
Struktura testów Red Team ukierunkowanych na zagrożenia: analiza zagrożeń, faza Red Team, zamknięcie.
European Central Bank
Planowanie i wykonywanie testów technicznych oraz zasady ich prowadzenia.
NIST
06Pytania
Metoda opiera się na ramach TIBER-EU, na których bazują standardy testowania DORA: analiza zagrożeń, faza Red Team i faza zamknięcia z odtworzeniem ataku. Formalny test w rozumieniu DORA jest nadzorowany przez Twój organ nadzoru i stawia wymagania wobec dostawców, w tym dotyczące referencji i ubezpieczenia. To, czy spełniamy warunki do przeprowadzenia Twojego testu, ustalamy na podstawie tych wymagań na etapie ustalania zakresu, przed podjęciem jakichkolwiek zobowiązań.
Nie. Operacja Red Team sprawdza wykrywanie i reagowanie. Jeśli podstawowe podatności nie zostały znalezione i usunięte, test penetracyjny da znacznie więcej przy tym samym nakładzie pracy.
Są ustalane na piśmie przed operacją. Żaden pretekst nie wykorzystuje gróźb, trudnej sytuacji osobistej ani zdrowia, nie atakujemy prywatnych kont ani urządzeń pracowników i żaden pracownik nie jest wskazany w raporcie z nazwiska jako ten, który zawiódł.
Operacja zostaje przerwana, a zespół nadzorujący natychmiast otrzymuje informację. Wszystko, co zaobserwowaliśmy, przekazujemy, aby wesprzeć Twoją reakcję na incydent.
08Zapytanie
Numer referencyjny
Zachowaj ten numer: podajemy go w całej dalszej korespondencji z Tobą.
W pierwszej odpowiedzi nigdy nie prosimy o płatność, hasła ani zdalny dostęp.