Skip to content

Red Teaming

Определите, действительно ли ваша команда обнаружит и остановит решительного злоумышленника.

Ручное экспертное тестирование
Отчётность для руководства
Рекомендации по устранению
Повторное тестирование и аттестация
Анализ прошивки
Тестирование оборудования
Red Teaming

Обзор

Red teaming — это ориентированная на цель и основанная на разведке имитация противника, которая совместно проверяет ваших людей, процессы и технологии перед лицом реалистичных сценариев атаки. В отличие от широкого охвата тестирования на проникновение, red team действует скрытно, двигаясь к определённым целям, чтобы измерить реальную эффективность вашего обнаружения и реагирования. Она имитирует реальную кибератаку для оценки ваших возможностей обнаружения и реагирования от начала до конца. Упражнение выявляет как сильные, так и слабые стороны вашей защиты перед лицом реалистичных угроз.

Методология и стандарты

MITRE ATT&CK для планирования и отчётности по TTP, а также стандарты, основанные на разведке угроз, TIBER-EU, CBEST и STAR-FS для финансовых услуг. Проекты следуют цепочке кибератаки (cyber kill chain), проходя через разведку, вооружение, доставку, эксплуатацию, установку, а также командование и управление (C2).

Что входит

Проектирование сценариев на основе разведки угроз
Многовекторное выполнение (фишинг, внешний/внутренний, C2, горизонтальное перемещение)
Анализ пробелов в обнаружении и реагировании
Разбор purple team
Проектирование сценариев на основе разведки
Многовекторная имитация атаки
Оценка обнаружения и реагирования
Анализ перемещений противника

Что вы получаете

Полное описание пути атаки, сопоставленное с MITRE ATT&CK
Анализ пробелов в обнаружении и реагировании
Брифинги для руководства и совета директоров и дорожная карта устранения
Согласовано с OWASPОтчётность для руководстваРекомендации по устранениюПовторное тестирование включеноПисьмо-аттестацияБез дампов сканеров

Часто задаваемые вопросы

Тестирование на проникновение обнаруживает как можно больше уязвимостей в определённом объёме. Red team выбирает цель и достигает её скрытно любым вектором, чтобы проверить, обнаруживает ли ваша команда угрозу и реагирует ли. Она измеряет устойчивость, а не только уязвимости.

Обычно да. Red teaming предполагает разумный базовый уровень безопасности; если фундаментальные элементы отсутствуют, тестирование на проникновение быстрее и дешевле для их предварительного исправления.

Организации обычно проводят упражнения red team, когда хотят проверить свои возможности обнаружения и реагирования, оценить устойчивость к реалистичным угрозам или протестировать улучшения безопасности после крупных изменений инфраструктуры.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг — наша команда готова работать в Великобритании, США, ЕС и Индии.