Red team.
Cílená simulace útoku, která prověří, zda by váš tým skutečného útočníka odhalil a zastavil — ne jen jestli existuje zranitelnost.
Zabezpečujeme české technologické firmy, které uspěly ve světě.
Simulace reálného útoku (Red Team Exercise)
Sledujeme konkrétní, předem definovaný cíl — proniknout k vybranému klíčovému systému, získat citlivou databázi nebo provést specifickou finanční transakci. K jeho dosažení využíváme libovolnou kombinaci pokročilých technických útoků, zranitelností aplikací i metod sociálního inženýrství. Celý test probíhá za plného provozu, přičemž vaši obránci (Blue Team) o simulaci nevědí a fungují v běžném režimu. Výstupem z takového projektu není pouhý seznam technických chyb, ale upřímné a realistické zrcadlo toho, jak efektivně dokážete čelit technikám a taktickým postupům skutečných hackerů.
Red team nebo penetrační test — co potřebujete?
Penetrační test vyjmenuje a ověří zranitelnosti v definovaném cíli. Red team je cílený a široký — ptá se: „dokáže odhodlaný útočník dosáhnout X a všimnete si toho?“ Začněte penetračními testy, abyste zranitelnosti našli a opravili; red teaming použijte k ověření, zda vaše obrana obstojí proti realistickému, adaptivnímu útočníkovi.
Pro finanční sektor regulovaný DORA je zpravodajsky řízenou variantou v rozsahu Threat-Led Penetration Testing (TLPT) — kde insighti působí jako nezávislý red team.
Závěrečný report
Zpráva o čtyřech částech: shrnutí rozsahu, manažerské shrnutí s odborným posudkem stavu vašeho zabezpečení, kontrolní seznam nálezů seřazený podle závažnosti a podrobné nálezy — každý s popisem, dopadem, závažností dle CVSSv3 a konkrétním návrhem opravy. Každý nález prochází peer-review, aby jej váš tým mohl rychle reprodukovat a opravit.
Každý test vedou certifikovaní seniorní specialisté — na vašich systémech se neučí žádní junioři.
Výstupy z testů využijete pro NIS2, DORA, ISO 27001 i PCI-DSS.
Cena
Red team má větší rozsah a navrhujeme jej podle cílů cvičení a pravidel zapojení. Rozsah a cenu potvrdíme po krátkém hovoru.
Náš vhled.
Víte, jaká rizika vám může způsobit implementovaný Groovy script?
Často kladené dotazy, vždy zodpovězeny.
Jak dlouho obvykle trvá Red Team Exercise?
Čas potřebný k dokončení „cvičení“ závisí na předem naplánovaných scénářích a na tom, zda jsou scénáře přehrávány pro další vzdělávání. Ve spolupráci s danou společností určíme cíle, které mají přinést požadované výsledky při školení zaměstnanců.
Co je to Red Team?
Red team je skupina útočníků, kteří se pokoušejí najít zranitelnosti, zneužít je a eskalovat tak oprávnění v síti.
Co je to Blue Team?
Blue Team je skupina obránců pracujících na detekci probíhajícího útoku, jeho zastavení a prevenci proti aktivitě Red Teamu. Blue Team se skládá ze zaměstnanců Vašeho security oddělení.
Co je to Purple Team?
Purple Team je skupina propojující Red Team a Blue Team. Udržuje přehled o operaci a aktivitách obou týmů a zajišťuje plynulý a produktivní průběh „cvičení“.
Pojďme to probrat.
Napište nám, co potřebujete otestovat — domluvíme si nezávazný hovor a navrhneme rozsah testu.
Domluvit nezávaznou konzultaci ›