Et rødt team simulerer angrep for å teste en organisasjons forsvar. De tenker som motstandere. De studerer målet, finner svakheter og utnytter dem. Målet er ikke å ødelegge ting. Det er å finne ut hva som ville skje hvis en ekte angriper prøvde. Øvelser for det røde teamet går utover penetrasjonstesting. En pennetest fokuserer på et spesifikt omfang. En øvelse for det røde teamet simulerer en full kampanje, ofte over uker eller måneder, med flere faser og mål.
Røde team bruker de samme verktøyene og teknikkene som ekte angripere. De phisher ansatte, utnytter sårbarheter, eskalerer privilegier og beveger seg sidelengs. De tester deteksjon og respons, ikke bare forebygging. Et rødt team som bryter seg inn uten å bli lagt merke til, har funnet et gap. Et rødt team som blir tatt tidlig, har validert forsvaret. Begge utfallene er nyttige. Funnene former forbedringer. Rødt teamarbeid krever klare regler for engasjement. Klienten definerer hva som er innenfor omfanget, hva som er utenfor grensene, og hva man skal gjøre hvis noe går galt. Uten disse grensene kan en rød teamøvelse forårsake reell skade. Med dem er det en av de mest verdifulle sikkerhetsinvesteringene en organisasjon kan gjøre.
Rødt lags øvelsesfaser
- Rekognosering – samle informasjon om målet
- Førstegangstilgang – finn en vei inn
- Persistens – opprettholde tilgang over tid
- Opptrapping av privilegier – få høyere rettigheter
- Lateral bevegelse – nå ytterligere systemer
- Mål – oppnå det definerte målet, ofte datautvinning
Et rødt lag er ikke fienden. Det er motstanderen du ansetter for å finne svakhetene dine før noen andre gjør det.
Comments
No comments yet. Be the first to share a thought.
Leave a comment