Adversary simulation / red team
Red teaming dla firm. Sprawdzamy cały scenariusz ataku i reakcję organizacji.
Pentest odpowiada, czy konkretny system ma podatność. Red teaming sprawdza, czy organizacja wykryje i zatrzyma napastnika, który szuka dowolnej dozwolonej drogi do wskazanego celu.
Krótka odpowiedź
Red teaming to wieloetapowa, autoryzowana symulacja działań realnego przeciwnika przeciwko jasno zdefiniowanemu celowi biznesowemu. Zakres może łączyć publiczną powierzchnię, tożsamość, chmurę, sieć wewnętrzną i sprawdzenie detekcji. Socjotechnika oraz bezpieczeństwo fizyczne są osobnymi modułami i wymagają precyzyjnej zgody, ochrony pracowników oraz zasad przerwania testu.
Dla kogo
Kiedy ten zakres ma sens?
- Organizacje z dojrzałym SOC, EDR i procesem reagowania
- Firmy chcące sprawdzić scenariusz przejęcia konkretnego zasobu
- Zespoły po wdrożeniu nowych mechanizmów detekcji
- Podmioty potrzebujące ćwiczenia współpracy bezpieczeństwa, IT i kierownictwa
Zakres testu
Co sprawdzamy?
Cel operacji
Jednoznaczny efekt, na przykład kontrolowany dostęp do wskazanego systemu lub potwierdzenie ścieżki do danych testowych.
Powierzchnia zewnętrzna
Uzgodnione domeny, usługi, chmura, dostęp zdalny i punkty wejścia należące do organizacji.
Tożsamość i ruch boczny
Konta, role, urządzenia, segmentacja oraz przejście między systemami w granicach reguł testu.
Detekcja i reakcja
Widoczność działań, jakość alertów, eskalacja, współpraca zespołów i czas podjęcia właściwej decyzji.
Opcjonalna socjotechnika
Wyłącznie dla uzgodnionej grupy, treści i celu, z ochroną prywatności oraz jasnymi kryteriami przerwania.
Bezpieczne zakończenie
Usunięcie artefaktów testowych, przekazanie osi czasu i wspólna analiza działań ofensywnych oraz obronnych.
Rezultat
Co dostajesz?
- Oś czasu operacji i decyzji obronnych
- Mapa potwierdzonej ścieżki do celu
- Ocena widoczności, detekcji i reakcji
- Oddzielenie przyczyn technicznych od luk procesowych
- Warsztat podsumowujący oraz plan usprawnień
Cel i zgody
Definiujemy mierzalny cel, sponsorów, zakres, zasady, wyłączenia, kontakty alarmowe i kryteria przerwania.
Scenariusz
Dobieramy realistyczny profil przeciwnika, wektory i poziom wiedzy zespołu obronnego.
Operacja
Prowadzimy uzgodnione działania etapami, dokumentując decyzje i minimalizując wpływ na produkcję.
Purple team review
Łączymy dowody ofensywne z logami i reakcją obrony, a następnie wskazujemy konkretne usprawnienia.
Cena i decyzja
Ile kosztuje red teaming?
Red teaming nie jest usługą 24H. Cena zależy od celu, czasu operacji, liczby środowisk, poziomu wiedzy obrony i opcjonalnych modułów. Finalny zakres powstaje po warsztacie z osobą uprawnioną do zaakceptowania ryzyka operacyjnego.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czym red teaming różni się od pentestu?+
Pentest ma zdefiniowany system i szuka podatności w jego zakresie. Red teaming ma cel operacyjny i sprawdza wieloetapową ścieżkę oraz zdolność organizacji do wykrycia i zatrzymania działań.
Czy pracownicy wiedzą o teście?+
Zależy od modelu. Sponsorzy, osoby odpowiedzialne za bezpieczeństwo i kontakty alarmowe zawsze są ustalone. Zakres wiedzy pozostałych osób wynika z uzgodnionych celów i zasad ochrony pracowników.
Czy red team może obejmować phishing?+
Tak, ale tylko jako osobno zatwierdzony moduł z określoną grupą, treścią, sposobem przetwarzania wyników i zakazem pozyskiwania prawdziwych sekretów.