Red Team-operationer
En målstyrd simulering av en verklig angripare mot människor, processer och teknik, för att testa om en attack skulle upptäckas och stoppas.
Attacksimulering
Kontrollerade kampanjer med nätfiske, telefonsamtal och meddelanden som mäter hur människor och processer reagerar, med resultat per grupp och aldrig per namn.
Attacksimulering
De flesta intrång börjar fortfarande med en människa: ett övertygande e-postmeddelande, ett samtal från någon som påstår sig vara IT-supporten, ett meddelande från en chef som sägs sitta i möte. Tekniska skydd filtrerar bort en del av det. Resten beror på om människor känner igen försöket och om processen ger dem ett sätt att rapportera det.
Vi genomför kampanjer som är uppbyggda så som verkliga angripare bygger dem, med varje scenario godkänt av dig i förväg, och mäter det som spelar roll: inte bara vem som klickade, utan vem som rapporterade, hur snabbt rapporten nådde säkerhetsteamet och vad teamet gjorde med den.
01Omfattning
02Arbetssätt
Scenarierna skrivs och godkänns ett i taget. Inget scenario använder hot, personliga svårigheter eller hälsa, och inget riktar sig mot privata konton eller enheter.
Domäner och infrastruktur förbereds för kampanjen. Du bestämmer om testet ska mäta bara människorna eller människorna tillsammans med e-postfiltren.
Meddelanden och samtal går ut i omgångar. Kontrollgruppen i din organisation informeras om varje omgång.
Resultaten sammanställs per grupp och per scenario. Rapporten innehåller inga namn och inga uppgifter som identifierar en enskild person.
03
04
05Standarder
Katalog över angripartekniker; används för att planera operationer och rapportera detekteringstäckning.
The MITRE Corporation
Struktur för hotbildsstyrda Red Team-tester: hotunderrättelser, Red Team-fas, avslutning.
European Central Bank
Planering, uppdragsregler och genomförande av teknisk testning.
NIST
06Frågor
Nej. Resultaten redovisas per grupp och scenario. Syftet är att förbättra processen, inte att hitta någon att skylla på. Att peka ut personer förstör deras vilja att rapportera, och rapportering är det mest värdefulla skydd som finns.
Med arbetsgivarens tillstånd och inom arbetsrätten och dataskyddslagstiftningen i din jurisdiktion. I vissa länder måste arbetstagarrepresentanter konsulteras. Vi tar upp frågan när omfattningen fastställs; den juridiska bedömningen görs av dina jurister.
Nej. Inskickade inloggningsuppgifter lagras inte och används inte; kampanjen registrerar bara att något skickades in. Där ett kringgående av MFA ingår i omfattningen demonstreras det på testkonton som har skapats för ändamålet.
08Förfrågan
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.