Testovanie odolnosti organizácie: Red Team cvičenia

Viacfázová simulácia útokov na overenie detekcie a reakcie

 
01

Definovanie cieľov a organizačných prvkov, ktoré budú predmetom testovania

  • Kritické biznis služby a aktíva s vysokou hodnotou
  • Kľúčové identity a prístupové cesty — používateľské, administrátorské a servisné účty
  • Podporná infraštruktúra a aplikačné prostredie
  • Detekčné a reakčné funkcie — SOC a procesy reakcie na incidenty
  • Návrh scenárov reflektujúcich realistické ciele a obmedzenia protivníka
 
02

Realizácia kontrolovaných útočných simulácií vedených spravodajskými poznatkami

  • Počiatočný prístup cez pravdepodobné vstupné vektory — externé, interné alebo cez kompromitované identity
  • Zabezpečenie perzistencie, eskalácia privilégií a laterálny pohyb
  • Adaptívny postup podľa zistených príležitostí
  • Použitie dohodnutých techník nenápadnosti a obchádzania detekcie tam, kde je to vhodné na overenie detekčnej schopnosti
  • Mapovanie techník na MITRE ATT&CK
 
03

Posúdenie odolnosti organizácie v realistických podmienkach útoku

  • Demonštrované útočné cesty vedúce k dosiahnutiu definovaných cieľov
  • Medzery v detekcii a oneskorené alebo zmeškané reakcie
  • Slabiny naprieč technológiami, procesmi a ľudským faktorom
  • Účinnosť eskalácie, koordinácie a rozhodovania
 
04

Podporuje zosúladenie s

  • NIST CSF v oblasti end-to-end validácie spôsobilostí naprieč funkciami
  • ISO/IEC 27001 v oblasti prevádzkovej bezpečnosti a pripravenosti na reakciu na incidenty
  • MITRE ATT&CK pre štruktúrované správanie protivníka a mapovanie pokrytia
  • CIS Controls v oblasti účinnosti obrany voči pokročilým hrozbám
  • Regulačnými očakávaniami DORA a NIS2 pre testovanie odolnosti, detekciu, reakciu a prevádzkovú pripravenosť