Červený tým simuluje útoky, aby otestoval obranu organizace. Myslí jako protivníci. Studují cíl, nacházejí slabiny a zneužívají je. Cílem není něco prolomit. Cílem je zjistit, co by se stalo, kdyby se o to pokusil skutečný útočník. Cvičení červeného týmu jdou nad rámec penetračního testování. Penetrační test se zaměřuje na specifický rozsah. Cvičení červeného týmu simuluje kompletní kampaň, často trvající týdny nebo měsíce, s několika fázemi a cíli.
Červené týmy používají stejné nástroje a techniky jako skuteční útočníci. Phishují zaměstnance, zneužívají zranitelnosti, zvyšují oprávnění a postupují laterálně. Testují detekci a reakci, nejen prevenci. Červený tým, který se vloupá, aniž by si toho někdo všiml, našel mezeru. Červený tým, který je odhalen včas, ověřil obranu. Oba výsledky jsou užitečné. Zjištění formují zlepšení. Červené týmy vyžadují jasná pravidla zapojení. Klient definuje, co je v rozsahu, co je tabu a co dělat, když se něco pokazí. Bez těchto hranic může cvičení červeného týmu způsobit skutečné škody. S nimi je to jedna z nejcennějších bezpečnostních investic, které může organizace udělat.
Fáze cvičení červeného týmu
- Průzkum – shromažďování informací o cíli
- Počáteční přístup – najít cestu dovnitř
- Perzistence – zachování přístupu v průběhu času
- Zvýšení oprávnění – získání vyšších práv
- Boční pohyb – dosah k dalším systémům
- Cíle – dosažení definovaného cíle, často exfiltrace dat
Červený tým není nepřítel. Je to protivník, kterého si najmete, aby odhalil vaše slabiny dříve, než je udělá někdo jiný.
Comments
No comments yet. Be the first to share a thought.
Leave a comment