Zespół czerwony symuluje ataki, aby przetestować mechanizmy obronne organizacji. Myślą jak przeciwnicy. Analizują cel, znajdują słabe punkty i je wykorzystują. Celem nie jest zniszczenie czegoś. Chodzi o to, aby dowiedzieć się, co by się stało, gdyby prawdziwy atakujący spróbował. Ćwiczenia zespołu czerwonego wykraczają poza testy penetracyjne. Test penetracyjny koncentruje się na określonym zakresie. Ćwiczenia zespołu czerwonego symulują pełną kampanię, często trwającą tygodnie lub miesiące, z wieloma fazami i celami.
Zespoły „czerwone” używają tych samych narzędzi i technik, co prawdziwi atakujący. Wyłudzają informacje od pracowników, wykorzystują luki w zabezpieczeniach, eskalują uprawnienia i działają lateralnie. Testują wykrywanie i reagowanie, a nie tylko zapobieganie. Zespół „czerwony”, który włamuje się niezauważony, znajduje lukę. Zespół „czerwony”, który zostaje wykryty na wczesnym etapie, weryfikuje mechanizmy obronne. Oba wyniki są przydatne. Odkrycia wpływają na poprawę. Praca w zespole „czerwonym” wymaga jasnych zasad zaangażowania. Klient definiuje, co jest w zakresie, co jest poza zasięgiem i co zrobić w razie problemów. Bez tych granic ćwiczenia zespołu „czerwonego” mogą wyrządzić realne szkody. Dla nich jest to jedna z najcenniejszych inwestycji w bezpieczeństwo, jaką może poczynić organizacja.
Fazy ćwiczeń zespołu czerwonego
- Rozpoznanie — zbieranie informacji o celu
- Pierwszy dostęp — znajdź sposób na wejście
- Trwałość — utrzymuj dostęp w czasie
- Eskalacja uprawnień — zyskaj wyższe prawa
- Ruch boczny — dotarcie do dodatkowych układów
- Cele — osiągnięcie określonego celu, często eksfiltracja danych
Czerwony zespół to nie wróg. To przeciwnik, którego zatrudniasz, aby odkrył twoje słabości, zanim zrobi to ktoś inny.
Comments
No comments yet. Be the first to share a thought.
Leave a comment