Перейти к содержимому
Noroxi

Red TeamСработает ли ваша тревога?

По письменным правилам и под контролем мы проходим путь, которым реальный злоумышленник шёл бы к заданной цели. Главное, что мы измеряем, — скорость обнаружения и реагирования.

Срок
3–6 недель
Стандарт
MITRE ATT&CK · TIBER-EU
Результат
Хронология, сессия воспроизведения и повторная проверка в течение 60 дней

Что мы тестируем

  1. 01

    Цель и правила

    Целевой актив и запретные зоны фиксируются письменно.

  2. 02

    Первоначальный доступ

    Согласованные фишинговые сценарии и внешний периметр.

  3. 03

    Закрепление и перемещение

    Сколько времени удаётся продвигаться незамеченными.

  4. 04

    Физический доступ

    Безопасность зданий и устройств — при наличии согласия.

  5. 05

    Оценка обнаружения

    Какие шаги были замечены и как быстро.

  6. 06

    Совместный разбор

    Пошаговое воспроизведение вместе с Blue Team.

Пробелы, которые мы встречаем часто

С ними мы чаще всего сталкивались в последних проектах. Есть ли они у вас, без тестирования не узнать.

  • Первоначальный доступ после фишинга остаётся незамеченнымВысокая
  • Системы вне покрытия защиты конечных точекВысокая
  • Многофакторная аутентификация, уязвимая к «усталости от подтверждений»Высокая
  • Критичные оповещения без ответственногоСредняя
  • План реагирования, который не сработал на ученияхСредняя

Как мы работаем

  1. 012 недели

    Планирование

    Цель, правила и цепочка экстренной связи.

  2. 022–4 недели

    Операция

    Реалистичный темп и ежедневное информирование White Team.

  3. 031 неделя

    Отчёт и воспроизведение

    Хронология и совместная сессия с Blue Team.

  4. 04В течение 60 дней

    Проверка улучшений

    Закрытые пробелы проверяем повторно.

Частые вопросы

Будут ли предупреждены наши сотрудники?
Знает только небольшая White Team. Остальных не предупреждают, чтобы оценка была реалистичной.
Чем это отличается от пентеста?
Пентест выявляет как можно больше уязвимостей. Red Team идёт к одной цели и проверяет, заметите ли вы это.
Когда мы готовы к Red Team?
Когда вы уже провели базовые пентесты и у вас есть команда мониторинга.

Часто заказывают вместе

Начнём с бесплатной оценки

Оставьте ваш домен. За 2 рабочих дня мы изучим внешний периметр и пришлём на одной странице приоритетные риски и рекомендуемые рамки.

  1. 01Оставьте адрес электронной почты и доменное имя.
  2. 02В течение двух рабочих дней мы изучим вашу внешнюю поверхность атаки.
  3. 03Вы получите сводку на одной странице и рекомендуемый первый шаг.

Ваши данные используются только для этой заявки. Уведомление об обработке данных

экспресс-оценка1 страница
14
Поддомены
6
Внешние сервисы
B
Оценка TLS
3 / 7
Заголовки безопасности

Три приоритетных риска

  1. 1Панель администрирования доступна из интернетаВысокий
  2. 2Всё ещё поддерживается устаревшая версия TLSСредний
  3. 3Не задана Content Security PolicyНизкий
Срок: 2 рабочих дняРекомендуемый первый шаг: тестирование веб-приложений и API