Purple Team-övningar
En gemensam övning: våra specialister utför attacktekniker en i taget medan dina försvarare finjusterar detektering och respons.
Attacksimulering
En målstyrd simulering av en verklig angripare mot människor, processer och teknik, för att testa om en attack skulle upptäckas och stoppas.
Attacksimulering
Ett penetrationstest frågar vilka sårbarheter som finns. En Red Team-operation ställer en annan fråga: om en kapabel angripare bestämde sig för att nå ett visst mål i din organisation, skulle någon märka det, och hur snabbt skulle angriparen stoppas?
Operationen planeras kring mål som du definierar, till exempel åtkomst till betalsystemet eller till källkoden, och kring de angripare som realistiskt sett skulle gå efter dem. Bara en liten kontrollgrupp i din organisation känner till operationen. Försvararna möter den som de skulle möta en verklig attack.
01Omfattning
02Arbetssätt
Tillsammans med kontrollgruppen definierar vi målen och väljer de angripare som ska emuleras, med deras kända tekniker.
Infrastruktur, förevändningar och verktyg förbereds för just den här operationen. Riskbegränsningar, eskaleringskontakter och stoppvillkor bestäms skriftligt.
Operationen pågår i veckor, inte dagar, i en verklig angripares takt. Kontrollgruppen informeras vid varje betydande steg.
Efter operationen spelas attacken upp steg för steg tillsammans med försvararna. Varje teknik jämförs med loggarna: sedd, larmad, hanterad.
03
04
05Standarder
Katalog över angripartekniker; används för att planera operationer och rapportera detekteringstäckning.
The MITRE Corporation
Struktur för hotbildsstyrda Red Team-tester: hotunderrättelser, Red Team-fas, avslutning.
European Central Bank
Planering, uppdragsregler och genomförande av teknisk testning.
NIST
06Frågor
Metoden följer ramverket TIBER-EU, som DORA:s standarder för testning bygger på: hotunderrättelser, en Red Team-fas och en avslutande fas med återuppspelning. Ett formellt test enligt DORA övervakas av din tillsynsmyndighet och ställer krav på leverantörerna, bland annat referenser och försäkring. Om vi kvalificerar oss för ditt test prövas mot de kraven när omfattningen fastställs, innan något åtagande görs.
Nej. En Red Team-operation testar detektering och respons. Om grundläggande sårbarheter inte har hittats och åtgärdats ger ett penetrationstest mycket mer för samma insats.
De fastställs skriftligt före operationen. Ingen förevändning använder hot, personliga svårigheter eller hälsa, inga privata konton eller enheter som tillhör anställda används som mål, och ingen anställd pekas ut i rapporten som den som misslyckades.
Operationen stoppas och kontrollgruppen informeras omedelbart. Allt vi har observerat lämnas över som stöd för din incidenthantering.
08Förfrågan
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.