Purple Team
Совместное упражнение: наши специалисты выполняют техники атак по одной, а ваши защитники настраивают обнаружение и реагирование.
Имитация атак
Целевая имитация действий реального противника против людей, процессов и технологий: будет ли атака обнаружена и остановлена.
Имитация атак
Пентест отвечает на вопрос, какие уязвимости существуют. Операция Red Team отвечает на другой: если подготовленный противник решит добраться до конкретной цели в вашей организации, заметит ли это кто-нибудь и как быстро его остановят?
Операция строится вокруг целей, которые определяете вы, — например, доступ к платёжной системе или к исходному коду — и вокруг противников, для которых такие цели реалистичны. О ней знает только небольшая контрольная группа в вашей организации. Защитники встречают операцию так, как встретили бы настоящую атаку.
01Объём
02Подход
Вместе с контрольной группой определяем цели и выбираем противников для имитации вместе с их известными техниками.
Инфраструктура, легенды и инструменты готовятся под конкретную операцию. Меры контроля рисков, контакты для эскалации и стоп-условия согласуются письменно.
Операция длится недели, а не дни, в темпе реального противника. Контрольная группа получает информацию о каждом значимом шаге.
После операции атака шаг за шагом воспроизводится вместе с защитниками. Каждая техника сверяется с журналами: увидели, подняли тревогу, отреагировали.
03
04
05Стандарты
Каталог техник противника для планирования операций и отчёта о покрытии обнаружением.
The MITRE Corporation
Структура тестов Red Team на основе данных об угрозах: разведка угроз, этап Red Team, завершение.
European Central Bank
Планирование, правила проведения и выполнение технических проверок.
NIST
06Вопросы
Метод следует рамочной методике TIBER-EU, на которую опираются стандарты тестирования DORA: сбор данных об угрозах, этап Red Team и завершающий этап с разбором. Формальный тест по DORA проходит под надзором вашего регулятора и предъявляет требования к исполнителям, включая референсы и страхование. Соответствуем ли мы требованиям вашего теста, устанавливается на этапе согласования объёма, до каких-либо обязательств.
Нет. Red Team проверяет обнаружение и реагирование. Если базовые уязвимости ещё не найдены и не исправлены, пентест даст гораздо больше при тех же затратах.
Они фиксируются письменно до начала операции. Легенды не используют угрозы, личные трудности и здоровье, личные учётные записи и устройства сотрудников не атакуются, и ни один сотрудник не называется в отчёте как допустивший ошибку.
Операция останавливается, контрольная группа немедленно получает уведомление. Всё, что мы наблюдали, передаётся вам для реагирования на инцидент.
08Заявка
Номер заявки
Сохраните номер: мы называем его во всей дальнейшей переписке с вами.
В первом ответе мы никогда не просим оплату, пароли или удалённый доступ.