Red Team
По письменным правилам и под контролем мы проходим путь, которым реальный злоумышленник шёл бы к заданной цели. Главное, что мы измеряем, — скорость обнаружения и реагирования.
- Срок
- 3–6 недель
- Стандарт
- MITRE ATT&CK · TIBER-EU
- Результат
- Хронология, сессия воспроизведения и повторная проверка в течение 60 дней
Что мы тестируем
01
Цель и правила
Целевой актив и запретные зоны фиксируются письменно.
02
Первоначальный доступ
Согласованные фишинговые сценарии и внешний периметр.
03
Закрепление и перемещение
Сколько времени удаётся продвигаться незамеченными.
04
Физический доступ
Безопасность зданий и устройств — при наличии согласия.
05
Оценка обнаружения
Какие шаги были замечены и как быстро.
06
Совместный разбор
Пошаговое воспроизведение вместе с Blue Team.
Пробелы, которые мы встречаем часто
С ними мы чаще всего сталкивались в последних проектах. Есть ли они у вас, без тестирования не узнать.
- Первоначальный доступ после фишинга остаётся незамеченнымВысокая
- Системы вне покрытия защиты конечных точекВысокая
- Многофакторная аутентификация, уязвимая к «усталости от подтверждений»Высокая
- Критичные оповещения без ответственногоСредняя
- План реагирования, который не сработал на ученияхСредняя
Как мы работаем
- 012 недели
Планирование
Цель, правила и цепочка экстренной связи.
- 022–4 недели
Операция
Реалистичный темп и ежедневное информирование White Team.
- 031 неделя
Отчёт и воспроизведение
Хронология и совместная сессия с Blue Team.
- 04В течение 60 дней
Проверка улучшений
Закрытые пробелы проверяем повторно.
Частые вопросы
Будут ли предупреждены наши сотрудники?
Чем это отличается от пентеста?
Когда мы готовы к Red Team?
Часто заказывают вместе
Начнём с бесплатной оценки
Оставьте ваш домен. За 2 рабочих дня мы изучим внешний периметр и пришлём на одной странице приоритетные риски и рекомендуемые рамки.
- 01Оставьте адрес электронной почты и доменное имя.
- 02В течение двух рабочих дней мы изучим вашу внешнюю поверхность атаки.
- 03Вы получите сводку на одной странице и рекомендуемый первый шаг.
- 14
- Поддомены
- 6
- Внешние сервисы
- B
- Оценка TLS
- 3 / 7
- Заголовки безопасности
Три приоритетных риска
- 1Панель администрирования доступна из интернетаВысокий
- 2Всё ещё поддерживается устаревшая версия TLSСредний
- 3Не задана Content Security PolicyНизкий