Kırmızı ekip, bir kuruluşun savunmasını test etmek için saldırı simülasyonları gerçekleştirir. Düşmanlar gibi düşünürler. Hedefi inceler, zayıf noktaları bulur ve bunları istismar ederler. Amaç, bir şeyleri kırmak değil, gerçek bir saldırgan denese ne olacağını öğrenmektir. Kırmızı ekip tatbikatları, sızma testinin ötesine geçer. Sızma testi belirli bir kapsama odaklanır. Kırmızı ekip tatbikatı ise genellikle haftalar veya aylar süren, birden fazla aşama ve hedefi olan tam bir kampanyayı simüle eder.
Kırmızı ekipler, gerçek saldırganlarla aynı araç ve teknikleri kullanır. Çalışanlara kimlik avı saldırıları düzenler, güvenlik açıklarından yararlanır, ayrıcalıkları yükseltir ve yatay hareket ederler. Sadece önleme değil, tespit ve müdahale yeteneklerini de test ederler. Fark edilmeden içeri sızan bir kırmızı ekip, bir açık bulmuş olur. Erken yakalanan bir kırmızı ekip ise savunmaları doğrulamış olur. Her iki sonuç da faydalıdır. Bulgular, iyileştirmeleri şekillendirir. Kırmızı ekip çalışması, net katılım kuralları gerektirir. Müşteri, kapsam dahilinde olanları, kapsam dışında olanları ve bir şeyler ters giderse ne yapılacağını tanımlar. Bu sınırlar olmadan, bir kırmızı ekip çalışması gerçek hasara neden olabilir. Bu sınırlarla birlikte, bir kuruluşun yapabileceği en değerli güvenlik yatırımlarından biridir.
Kırmızı takım tatbikat aşamaları
- Keşif — hedef hakkında bilgi toplama
- İlk erişim — içeri girmenin bir yolunu bulun
- Süreklilik — zaman içinde erişimi sürdürme
- Ayrıcalıkların artırılması — daha yüksek haklar elde etme
- Yanal hareket — ek sistemlere erişim
- Hedefler — tanımlanmış amaca ulaşmak, genellikle veri sızdırmak.
Kırmızı takım düşman değildir. Başkası sizin zayıf noktalarınızı bulmadan önce onları tespit etmek için tuttuğunuz rakiptir.
Comments
No comments yet. Be the first to share a thought.
Leave a comment