Red Team
Целевая имитация действий реального противника против людей, процессов и технологий: будет ли атака обнаружена и остановлена.
Имитация атак
Контролируемые фишинговые рассылки, звонки и кампании в мессенджерах, которые измеряют, как реагируют люди и процессы; результаты — по группам и никогда по именам.
Имитация атак
Большинство вторжений по-прежнему начинается с человека: убедительное письмо, звонок от «технической поддержки», сообщение от руководителя, который якобы на совещании. Часть этого отсекают технические средства. Остальное зависит от того, распознают ли люди попытку и даёт ли им процесс способ о ней сообщить.
Мы проводим кампании, построенные так, как их строят реальные злоумышленники, заранее согласуя с вами каждый сценарий, и измеряем главное: не только кто перешёл по ссылке, но и кто сообщил, как быстро сообщение дошло до службы безопасности и что она с ним сделала.
01Объём
02Подход
Сценарии пишутся и согласуются по одному. Ни один сценарий не использует угрозы, личные трудности или здоровье и не затрагивает личные учётные записи и устройства.
Под кампанию готовятся домены и инфраструктура. Вы решаете, что измеряет тест: только людей или людей вместе с почтовыми фильтрами.
Письма и звонки идут волнами. Контрольная группа в вашей организации получает информацию о каждой волне.
Результаты сводятся по группам и сценариям. В отчёте нет имён и данных, позволяющих установить конкретного человека.
03
04
05Стандарты
Каталог техник противника для планирования операций и отчёта о покрытии обнаружением.
The MITRE Corporation
Структура тестов Red Team на основе данных об угрозах: разведка угроз, этап Red Team, завершение.
European Central Bank
Планирование, правила проведения и выполнение технических проверок.
NIST
06Вопросы
Нет. Результаты приводятся по группам и сценариям. Цель — улучшить процесс, а не найти виноватого. Если называть людей, они перестанут сообщать о подозрительном, а сообщения — самая ценная из существующих мер.
С разрешения работодателя и в рамках трудового законодательства и законодательства о защите данных вашей юрисдикции. В некоторых странах требуется консультация с представителями работников. Мы поднимаем этот вопрос при согласовании объёма; правовую оценку дают ваши юристы.
Нет. Введённые учётные данные не сохраняются и не используются; кампания фиксирует только сам факт ввода. Если в объём входит обход MFA, он демонстрируется на специально созданных тестовых учётных записях.
08Заявка
Номер заявки
Сохраните номер: мы называем его во всей дальнейшей переписке с вами.
В первом ответе мы никогда не просим оплату, пароли или удалённый доступ.