En Red Team-operation visar vad försvararna missade. En Purple Team-övning ser till att de inte missar det igen. Angripare och försvarare sitter vid samma bord: en teknik utförs, försvararna letar efter den i sina verktyg, och om den inte syns där skrivs en regel och tekniken utförs igen.
Övningen bygger på teknikerna hos de angripare som är relevanta för din bransch. Inget döljs och ingen betygsätts. Framgången mäts i antalet tekniker som gick från osynliga till upptäckta medan övningen pågick.
01Omfattning
Vad vi testar
Urval av tekniker som används av de angripare som är relevanta för din bransch
Utförande på arbetsstationer, servrar, identitetssystem och i molnet
Telemetri: om aktiviteten över huvud taget registreras
Detektering: om en regel utlöses, hur sent och med vilket sammanhang
Respons: triagering, begränsning, eskalering
Finjustering av regler och minskning av falsklarm
Testskript som lämnas över för regressionstestning
02Arbetssätt
Så utförs arbetet
01
Planering
Angripare och tekniker väljs tillsammans med dina försvarare. Miljön bestäms gemensamt: produktionssystem med produktionstelemetri där det är möjligt.
02
Genomförande
Teknikerna utförs en i taget och aviseras i förväg. Destruktiva effekter simuleras, de framkallas aldrig på riktigt.
03
Genomgång av detekteringen
Efter varje teknik undersöker försvararna vad deras verktyg registrerade. Saknad telemetri och saknade regler åtgärdas på plats och tekniken upprepas.
04
Rapport
En täckningsmatris visar varje teknik före och efter övningen, med den regel som nu upptäcker den.
Struktur för hotbildsstyrda Red Team-tester: hotunderrättelser, Red Team-fas, avslutning.
European Central Bank
06Frågor
Frågor om den här tjänsten
Hur skiljer sig övningen från en Red Team-operation?
En Red Team-operation är dold och styrs av ett mål; den testar organisationen som helhet. En Purple Team-övning är öppen och styrs av tekniker; den förbättrar detekteringen. Övningen följer ofta på en operation för att täppa till de luckor som operationen hittade.
Övervakningen är utlagd på en leverantör. Kan leverantören delta?
Ja, och det bör den. Övningen visar vad din leverantör faktiskt ser, vilket sällan framgår av avtalet.
Genomförs övningen i produktionsmiljön?
Där det är möjligt, eftersom det är där detekteringen måste fungera. Teknikerna väljs och konfigureras så att de inte orsakar skada; allt destruktivt simuleras.
Externa och interna penetrationstester av nätverk och Active Directory: från en exponerad tjänst eller en enda arbetsstation till kontroll över domänen.
Granskning av miljöer i AWS, Azure, Google Cloud och Kubernetes: identiteter, exponering mot nätverket, datalager och vägar från ett fotfäste till full kontroll.
Infrastruktur och moln
08Förfrågan
Berätta vad som behöver testas
Gratis kontroll av webbplatsen
Svar inom 1 arbetsdag
Sekretessavtal före alla tekniska detaljer
Fast pris för betalda uppdrag
Utan förpliktelser
Förfrågan mottagen
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vad som händer nu
En kundansvarig går igenom förfrågan och svarar inom 1 arbetsdag.
Vi kommer överens om omfattningen, uppdragsreglerna och en säker kanal för känsligt material.
Du får en offert med metod, tidsplan och fast pris. För den kostnadsfria kontrollen av webbplatsen får du tillståndet för underskrift.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.