Tim merah mensimulasikan serangan untuk menguji pertahanan suatu organisasi. Mereka berpikir seperti musuh. Mereka mempelajari target, menemukan kelemahan, dan mengeksploitasinya. Tujuannya bukan untuk merusak sistem, melainkan untuk mengetahui apa yang akan terjadi jika penyerang sungguhan mencoba. Latihan tim merah melampaui pengujian penetrasi. Pengujian penetrasi berfokus pada cakupan tertentu. Latihan tim merah mensimulasikan kampanye penuh, seringkali selama berminggu-minggu atau berbulan-bulan, dengan berbagai fase dan tujuan.
Tim merah menggunakan alat dan teknik yang sama dengan penyerang sungguhan. Mereka melakukan phishing terhadap karyawan, mengeksploitasi kerentanan, meningkatkan hak akses, dan bergerak secara lateral. Mereka menguji deteksi dan respons, bukan hanya pencegahan. Tim merah yang berhasil masuk tanpa terdeteksi telah menemukan celah. Tim merah yang tertangkap lebih awal telah memvalidasi pertahanan. Kedua hasil tersebut bermanfaat. Temuan-temuan tersebut membentuk perbaikan. Pengujian tim merah membutuhkan aturan keterlibatan yang jelas. Klien mendefinisikan apa yang termasuk dalam ruang lingkup, apa yang dilarang, dan apa yang harus dilakukan jika terjadi kesalahan. Tanpa batasan tersebut, latihan tim merah dapat menyebabkan kerusakan nyata. Dengan batasan tersebut, ini adalah salah satu investasi keamanan paling berharga yang dapat dilakukan suatu organisasi.
Fase latihan tim merah
- Pengintaian — mengumpulkan informasi tentang target.
- Akses awal — temukan cara masuk
- Ketahanan akses — mempertahankan akses dari waktu ke waktu
- Peningkatan hak istimewa — memperoleh hak yang lebih tinggi
- Gerakan lateral — menjangkau sistem tambahan
- Tujuan — mencapai sasaran yang telah ditentukan, seringkali berupa eksfiltrasi data.
Tim merah bukanlah musuh. Mereka adalah pihak lawan yang Anda pekerjakan untuk menemukan kelemahan Anda sebelum orang lain melakukannya.
Comments
No comments yet. Be the first to share a thought.
Leave a comment