Zažijte kybernetickou válku.
Buďte připraveni, když Vám hackeři zaklepou na dveře.
Red Teaming
Dopřejte týmům, odpovědným za bezpečnost, reálnou zkušenost s kybernetickou válkou.
Zaměřte se na detekci bezpečnostních hrozeb a schopnost reakce na bezpečnostní incidenty.
Ať už pracujete v oblasti financí, průmyslu, veřejných služeb nebo telekomunikací, Vaše technologie, data, systémy a zaměstnanci jsou neustále pod hrozbou útoku. Dejte Vašim zaměstnancům možnost projít plošnými i cílenými útoky sociálního inženýrství v mnoha podobách.
Náš vhled.
-
Víte, jaká rizika vám může způsobit implementovaný Groovy script?
-
Věděli jste, že někteří z pracovníků ostrahy se sice dívají, ale přesto nic nevidí? Při realizaci našich scénářů využíváme vhodné maskování a rekvizity.
-
Špatně placení zaměstnanci ostrahy jsou často snadným cílem korupce.
-
Věděli jste, že průmyslová špionáž zažívá comeback?
-
Veřejně nahraný obsah, včetně neúmyslně nahraných citlivých dat, je chronologicky archivován (wayback, ..)
-
USB klíčenka, kterou jste dostali od slečny v autoservisu, a která vypadá jako neškodná pozornost od automobilové společnosti, může být připravena speciálně pro vás, no s nemilým překvapením...
-
Ani dnes dobře zabezpečený systém vám nemusí dlouho vydržet. Nové zranitelnosti se bohužel nacházejí den co den.
-
V každé bezpečné sítí se nachází alespoň jeden nezabezpečený počítač. Buďte si jisti, že jej najdete jako první.
-
Hacker, ať už stojí na straně dobra či zla, rozhodně miluje svojí práci!
-
Jednou z prvních věcí, o kterou se bude útočník zajímat jsou zálohy. Udržujte je alepoň stejně zabezpečené jako živá data.
-
Získá-li útočník fyzický přístup k zabezpečenému zařízení, většinou se mu podaří z něj extrahovat citlivá data.
-
Kontrolujete důsledně veškerý servisní/dodavatelský personál? Převlek technika často zajistí poměrně volný pohyb v rámci provozu a nevyvolává otázky kolemjdoucích.
Často kladené dotazy, vždy zodpovězeny.
Čas potřebný k dokončení „cvičení“ závisí na předem naplánovaných scénářích a na tom, zda jsou scénáře přehrávány pro další vzdělávání. Ve spolupráci s danou společností určíme cíle, které mají přinést požadované výsledky při školení zaměstnanců.
Ream team je skupina útočníků, kteří se pokoušejí najít zranitelnosti, zneužít je a eskalovat tak oprávnění v síti.
Purple Team je skupina propojující Red Team a Blue Team. Udržuje přehled o operaci a aktivitách obou týmů a zajišťuje plynulý a produktivní průběh „cvičení“.
Blue Team je skupina obránců pracujících na detekci probíhajícího útoku, jeho zastavení a prevenci proti aktivitě Red Teamu. Blue Team se skládá ze zaměstnanců Vašeho security oddělení.