Ransomware resilience testing

Test odporności na ransomware. Sprawdź ścieżkę ataku bez szyfrowania danych.

Sam skan nie pokaże, czy przejęte konto prowadzi do serwerów, kopii i danych krytycznych ani czy SOC zauważy kolejne etapy. Kontrolowanie odtwarzamy tę drogę bez uruchamiania ransomware.

Krótka odpowiedź

Test odporności na ransomware to autoryzowana, kontrolowana walidacja wybranej ścieżki od punktu wejścia przez tożsamość, ruch boczny i dostęp do zasobów krytycznych aż do detekcji oraz reakcji. Nie uruchamiamy prawdziwego ransomware, nie szyfrujemy danych, nie usuwamy kopii i nie zakłócamy produkcji. Wpływ potwierdzamy bezpiecznymi znacznikami, danymi testowymi i uzgodnionymi technikami emulacji.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy przed odnowieniem cyberubezpieczenia albo oceną klienta enterprise
  • Organizacje po zmianie Active Directory, EDR, segmentacji lub systemu kopii
  • Zespoły SOC i infrastruktury chcące zweryfikować detekcję całej ścieżki
  • Podmioty potrzebujące technicznego dowodu gotowości, a nie kolejnej checklisty

Zakres testu

Co sprawdzamy?

01

Punkt wejścia

Uzgodniony scenariusz przejętego konta, hosta, VPN albo publicznej usługi oraz skuteczność MFA, ograniczeń dostępu i wczesnej detekcji.

02

Tożsamość i uprawnienia

Active Directory, Entra ID, konta usługowe, delegacje, sekrety i drogi do uprawnień pozwalających rozszerzyć wpływ.

03

Ruch boczny i segmentacja

Przejście między stacjami, serwerami, strefami administracyjnymi, wirtualizacją, chmurą i systemami zarządzającymi.

04

Dane i wpływ

Osiągalność zasobów krytycznych, uprawnienia do plików i storage oraz możliwość demonstracji wpływu na danych syntetycznych bez szyfrowania produkcji.

05

Kopie i odtwarzanie

Dostęp do paneli, kont, repozytoriów, snapshotów i mechanizmów niezmienności. Odtworzenie danych jest osobnym, uzgodnionym ćwiczeniem operacyjnym.

06

Detekcja i reakcja

Widoczność uzgodnionych technik w EDR, SIEM i logach, czas eskalacji, decyzje zespołu oraz możliwość odcięcia potwierdzonej ścieżki.

Rezultat

Co dostajesz?

  • Mapa potwierdzonej ścieżki od punktu wejścia do zasobów krytycznych
  • Oś czasu działań i odpowiadających im alertów albo luk w telemetrii
  • Dowody wpływu oparte na znacznikach i danych testowych
  • Plan odcięcia ścieżek według redukcji ryzyka
  • Jedna runda replay wybranych technik po poprawkach
01

Scenariusz i cel

Wybieramy punkt startowy, zasoby krytyczne, techniki, dane testowe, właścicieli systemów i mierzalne kryteria zatrzymania.

02

Rules of Engagement

Pisemnie potwierdzamy autoryzację, zakazane działania, okna, monitoring, kontakty alarmowe oraz zakaz szyfrowania i destrukcji.

03

Bezpieczna emulacja

Walidujemy kolejne granice minimalną liczbą działań, używając nieszkodliwych artefaktów i bez uzyskiwania trwałości.

04

Raport i replay

Łączymy wynik ofensywny z telemetrią zespołu obronnego, wdrażamy priorytety i ponownie sprawdzamy wybrane techniki.

Cena i decyzja

Ile kosztuje test odporności na ransomware?

Ograniczony scenariusz z jednym punktem startowym, jednym środowiskiem tożsamości i do pięciu uzgodnionych technik zaczyna się orientacyjnie od 12 000 zł netto. Cena zależy od liczby domen, segmentów, chmur, systemów kopii, źródeł telemetrii i udziału zespołu obronnego. W 24 godziny przygotowujemy scenariusz, listę dostępów i Rules of Engagement. Pełny termin potwierdzamy po warsztacie zakresu.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy uruchamiacie prawdziwe ransomware?+

Nie. Nie wdrażamy malware, nie szyfrujemy plików, nie usuwamy kopii i nie wykonujemy działań destrukcyjnych. Używamy bezpiecznych znaczników, danych testowych i uzgodnionych technik emulacji, aby potwierdzić osiągalność celu oraz detekcję.

Czy test można wykonać na produkcji?+

Wybrane etapy mogą być sprawdzone po analizie ryzyka, ale każdy punkt ma osobne ograniczenia i warunki STOP. Techniki wpływające na dostępność, dane, konta masowe lub kopie pozostają wyłączone albo trafiają do izolowanego środowiska.

Czy sprawdzacie działanie kopii zapasowych?+

Sprawdzamy, czy ścieżka ataku dociera do kont, paneli i repozytoriów kopii oraz czy mechanizmy ochrony ograniczają zmianę lub usunięcie. Faktyczne odtworzenie systemu i pomiar RTO lub RPO to osobne ćwiczenie operacyjne z właścicielem procesu.

Czy pełny test może zakończyć się w 24 godziny?+

Nie obiecujemy pełnego scenariusza bez znajomości środowiska i zespołu obronnego. W 24 godziny możemy przygotować plan, listę dostępów, Rules of Engagement i priorytetowy moduł. Termin raportu zależy od liczby granic i technik.

Czym to różni się od pentestu Active Directory?+

Pentest AD koncentruje się na katalogu i ścieżkach uprawnień. Test ransomware łączy punkt wejścia, tożsamość, segmentację, dane, systemy kopii, detekcję i reakcję w jeden mierzalny scenariusz biznesowy.