Red team.

Cílená simulace útoku, která prověří, zda by váš tým skutečného útočníka odhalil a zastavil — ne jen jestli existuje zranitelnost.

800+ realizovaných projektů
10+ let zkušeností

Zabezpečujeme české technologické firmy, které uspěly ve světě.

Simulace reálného útoku (Red Team Exercise)

Sledujeme konkrétní, předem definovaný cíl — proniknout k vybranému klíčovému systému, získat citlivou databázi nebo provést specifickou finanční transakci. K jeho dosažení využíváme libovolnou kombinaci pokročilých technických útoků, zranitelností aplikací i metod sociálního inženýrství. Celý test probíhá za plného provozu, přičemž vaši obránci (Blue Team) o simulaci nevědí a fungují v běžném režimu. Výstupem z takového projektu není pouhý seznam technických chyb, ale upřímné a realistické zrcadlo toho, jak efektivně dokážete čelit technikám a taktickým postupům skutečných hackerů.

Red team nebo penetrační test — co potřebujete?

Penetrační test vyjmenuje a ověří zranitelnosti v definovaném cíli. Red team je cílený a široký — ptá se: „dokáže odhodlaný útočník dosáhnout X a všimnete si toho?“ Začněte penetračními testy, abyste zranitelnosti našli a opravili; red teaming použijte k ověření, zda vaše obrana obstojí proti realistickému, adaptivnímu útočníkovi.

Pro finanční sektor regulovaný DORA je zpravodajsky řízenou variantou v rozsahu Threat-Led Penetration Testing (TLPT) — kde insighti působí jako nezávislý red team.

Závěrečný report

Zpráva o čtyřech částech: shrnutí rozsahu, manažerské shrnutí s odborným posudkem stavu vašeho zabezpečení, kontrolní seznam nálezů seřazený podle závažnosti a podrobné nálezy — každý s popisem, dopadem, závažností dle CVSSv3 a konkrétním návrhem opravy. Každý nález prochází peer-review, aby jej váš tým mohl rychle reprodukovat a opravit.

Každý test vedou certifikovaní seniorní specialisté — na vašich systémech se neučí žádní junioři.

Výstupy z testů využijete pro NIS2, DORA, ISO 27001 i PCI-DSS.

Cena

Red team má větší rozsah a navrhujeme jej podle cílů cvičení a pravidel zapojení. Rozsah a cenu potvrdíme po krátkém hovoru.

Ilustrace k článku

Náš vhled.

Víte, jaká rizika vám může způsobit implementovaný Groovy script?

Často kladené dotazy, vždy zodpovězeny.

Jak dlouho obvykle trvá Red Team Exercise?

Čas potřebný k dokončení „cvičení“ závisí na předem naplánovaných scénářích a na tom, zda jsou scénáře přehrávány pro další vzdělávání. Ve spolupráci s danou společností určíme cíle, které mají přinést požadované výsledky při školení zaměstnanců.

Co je to Red Team?

Red team je skupina útočníků, kteří se pokoušejí najít zranitelnosti, zneužít je a eskalovat tak oprávnění v síti.

Co je to Blue Team?

Blue Team je skupina obránců pracujících na detekci probíhajícího útoku, jeho zastavení a prevenci proti aktivitě Red Teamu. Blue Team se skládá ze zaměstnanců Vašeho security oddělení.

Co je to Purple Team?

Purple Team je skupina propojující Red Team a Blue Team. Udržuje přehled o operaci a aktivitách obou týmů a zajišťuje plynulý a produktivní průběh „cvičení“.

Pojďme to probrat.

Napište nám, co potřebujete otestovat — domluvíme si nezávazný hovor a navrhneme rozsah testu.

Domluvit nezávaznou konzultaci ›