Testovanie odolnosti organizácie: Simulácia útokov a príprava na TLPT

Threat-led cvičenia a validácia pripravenosti na pokročilé TLPT

 
01

Definovanie služieb, spôsobilostí a organizačných prvkov, ktoré majú byť pripravené na pokročilé threat-led testovanie

  • Kritické alebo dôležité biznis služby a podporné ICT aktíva
  • Kľúčové identity a prístupové cesty vrátane používateľských, administrátorských a servisných účtov
  • Podporná infraštruktúra, aplikácie, cloudové služby a závislosti od tretích strán
  • Detekčné a reakčné funkcie vrátane SOC, reakcie na incidenty, IT prevádzky a manažérskej eskalácie Roly Control Teamu, komunikačné cesty, kritériá pozastavenia a rozhodovacie body
  • Očakávania týkajúce sa dôkazov, reportovania, replay a nápravy
 
02

Návrh a realizácia kontrolovaných cvičení vedených hrozbami

  • Posúdenie pripravenosti na TLPT podľa vybraných konceptov DORA a TIBER-EU
  • TIBER-style neformálne cvičenia bez prezentovania engagementu ako formálneho TLPT
  • Návrh scenárov založený na relevantnom správaní hrozieb a realistických cieľoch útočníka
  • Kontrolovaná simulácia protivníka naprieč vybranými fázami útoku
  • Validácia detekcie pomocou mapovaných útočníckych techník a očakávanej telemetrie
  • Purple Team replay so SOC, tímami reakcie na incidenty a bezpečnostným inžinierstvom
  • Mapovanie techník na MITRE ATT&CK pre transparentnosť a pokrytie

Realizácia je riadená dohodnutým rozsahom, bezpečnostnými hranicami, eskalačnými cestami a stop / go kritériami.

 
03

Posúdenie pripravenosti organizácie na pokročilé threat-led testovanie

  • Medzery v detekcii, viditeľnosti, reakcii a eskalácii
  • Slabiny v príprave Control Teamu a riadení cvičenia
  • Útočné naratívy ukazujúce, čo sa stalo, čo bolo detegované a čo bolo prehliadnuté
  • Kvalita dôkazovej reťaze a pripravenosť na replay
  • Priority nápravy a príležitosti na validáciu
  • Praktické pozorovania k tomu, či je organizácia pripravená na pokročilé threat-led testovanie

Výstup sa zameriava na zlepšenie pripravenosti, nie na deklarovanie formálneho ukončenia DORA TLPT.

 
04

Podporuje zosúladenie s

  • DORA TLPT konceptmi pre pokročilé testovanie odolnosti vybraných finančných subjektov
  • TIBER-EU konceptmi pre kontrolované, spravodajsky vedené etické red-team testovanie
  • MITRE ATT&CK pre štruktúrované správanie protivníka a mapovanie pokrytia
  • NIST CSF pre validáciu detekcie, reakcie, obnovy a odolnosti
  • ISO/IEC 27001 a ISO/IEC 27002 v oblasti prevádzkovej bezpečnosti, riadenia incidentov, práce s dôkazmi a kontinuálneho zlepšovania
  • Očakávaniami NIS2 pre riadenie kybernetických rizík a pripravenosť na reakciu na incidenty

Táto služba nenahrádza formálne DORA TLPT ani akreditované TIBER-EU testovanie. Pomáha organizáciám pripraviť sa na takéto testovanie zlepšením disciplíny rozsahu, pripravenosti Control Teamu, bezpečnej realizácie, kvality dôkazov, validácie detekcie, replay, nápravy a riadenia.