Ransomware resilience testing
Test odporności na ransomware. Sprawdź ścieżkę ataku bez szyfrowania danych.
Sam skan nie pokaże, czy przejęte konto prowadzi do serwerów, kopii i danych krytycznych ani czy SOC zauważy kolejne etapy. Kontrolowanie odtwarzamy tę drogę bez uruchamiania ransomware.
Krótka odpowiedź
Test odporności na ransomware to autoryzowana, kontrolowana walidacja wybranej ścieżki od punktu wejścia przez tożsamość, ruch boczny i dostęp do zasobów krytycznych aż do detekcji oraz reakcji. Nie uruchamiamy prawdziwego ransomware, nie szyfrujemy danych, nie usuwamy kopii i nie zakłócamy produkcji. Wpływ potwierdzamy bezpiecznymi znacznikami, danymi testowymi i uzgodnionymi technikami emulacji.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy ten zakres ma sens?
- Firmy przed odnowieniem cyberubezpieczenia albo oceną klienta enterprise
- Organizacje po zmianie Active Directory, EDR, segmentacji lub systemu kopii
- Zespoły SOC i infrastruktury chcące zweryfikować detekcję całej ścieżki
- Podmioty potrzebujące technicznego dowodu gotowości, a nie kolejnej checklisty
Zakres testu
Co sprawdzamy?
Punkt wejścia
Uzgodniony scenariusz przejętego konta, hosta, VPN albo publicznej usługi oraz skuteczność MFA, ograniczeń dostępu i wczesnej detekcji.
Tożsamość i uprawnienia
Active Directory, Entra ID, konta usługowe, delegacje, sekrety i drogi do uprawnień pozwalających rozszerzyć wpływ.
Ruch boczny i segmentacja
Przejście między stacjami, serwerami, strefami administracyjnymi, wirtualizacją, chmurą i systemami zarządzającymi.
Dane i wpływ
Osiągalność zasobów krytycznych, uprawnienia do plików i storage oraz możliwość demonstracji wpływu na danych syntetycznych bez szyfrowania produkcji.
Kopie i odtwarzanie
Dostęp do paneli, kont, repozytoriów, snapshotów i mechanizmów niezmienności. Odtworzenie danych jest osobnym, uzgodnionym ćwiczeniem operacyjnym.
Detekcja i reakcja
Widoczność uzgodnionych technik w EDR, SIEM i logach, czas eskalacji, decyzje zespołu oraz możliwość odcięcia potwierdzonej ścieżki.
Rezultat
Co dostajesz?
- Mapa potwierdzonej ścieżki od punktu wejścia do zasobów krytycznych
- Oś czasu działań i odpowiadających im alertów albo luk w telemetrii
- Dowody wpływu oparte na znacznikach i danych testowych
- Plan odcięcia ścieżek według redukcji ryzyka
- Jedna runda replay wybranych technik po poprawkach
Scenariusz i cel
Wybieramy punkt startowy, zasoby krytyczne, techniki, dane testowe, właścicieli systemów i mierzalne kryteria zatrzymania.
Rules of Engagement
Pisemnie potwierdzamy autoryzację, zakazane działania, okna, monitoring, kontakty alarmowe oraz zakaz szyfrowania i destrukcji.
Bezpieczna emulacja
Walidujemy kolejne granice minimalną liczbą działań, używając nieszkodliwych artefaktów i bez uzyskiwania trwałości.
Raport i replay
Łączymy wynik ofensywny z telemetrią zespołu obronnego, wdrażamy priorytety i ponownie sprawdzamy wybrane techniki.
Cena i decyzja
Ile kosztuje test odporności na ransomware?
Ograniczony scenariusz z jednym punktem startowym, jednym środowiskiem tożsamości i do pięciu uzgodnionych technik zaczyna się orientacyjnie od 12 000 zł netto. Cena zależy od liczby domen, segmentów, chmur, systemów kopii, źródeł telemetrii i udziału zespołu obronnego. W 24 godziny przygotowujemy scenariusz, listę dostępów i Rules of Engagement. Pełny termin potwierdzamy po warsztacie zakresu.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy uruchamiacie prawdziwe ransomware?+
Nie. Nie wdrażamy malware, nie szyfrujemy plików, nie usuwamy kopii i nie wykonujemy działań destrukcyjnych. Używamy bezpiecznych znaczników, danych testowych i uzgodnionych technik emulacji, aby potwierdzić osiągalność celu oraz detekcję.
Czy test można wykonać na produkcji?+
Wybrane etapy mogą być sprawdzone po analizie ryzyka, ale każdy punkt ma osobne ograniczenia i warunki STOP. Techniki wpływające na dostępność, dane, konta masowe lub kopie pozostają wyłączone albo trafiają do izolowanego środowiska.
Czy sprawdzacie działanie kopii zapasowych?+
Sprawdzamy, czy ścieżka ataku dociera do kont, paneli i repozytoriów kopii oraz czy mechanizmy ochrony ograniczają zmianę lub usunięcie. Faktyczne odtworzenie systemu i pomiar RTO lub RPO to osobne ćwiczenie operacyjne z właścicielem procesu.
Czy pełny test może zakończyć się w 24 godziny?+
Nie obiecujemy pełnego scenariusza bez znajomości środowiska i zespołu obronnego. W 24 godziny możemy przygotować plan, listę dostępów, Rules of Engagement i priorytetowy moduł. Termin raportu zależy od liczby granic i technik.
Czym to różni się od pentestu Active Directory?+
Pentest AD koncentruje się na katalogu i ścieżkach uprawnień. Test ransomware łączy punkt wejścia, tożsamość, segmentację, dane, systemy kopii, detekcję i reakcję w jeden mierzalny scenariusz biznesowy.