Exercițiile de tip Red Teaming reprezintă o simulare realistă și completă a unui atac cibernetic avansat, evaluând nu doar controalele tehnice, ci și procesele de securitate, capacitățile de detectare și răspuns, precum și factorii umani.
Spre deosebire de testele de penetrare tradiționale, exercițiile tip Red Team sunt orientate pe obiective și folosesc toate tehnicile disponibile unui atacator real.
Urmărim framework-ul MITRE ATT&CK pentru planificarea și executarea campaniilor Red Team.
Procesul include stabilirea obiectivelor în colaborare cu conducerea organizatiei, recunoaștere extinsă (OSINT), obținerea accesului inițial prin vectori multipli, folosirea tehnicilor de persistenta, mișcare laterală în rețea, escaladare de privilegii, exfiltrare de date (în mediu controlat) și raportare detaliată.
Un test Red Team are de obicei urmatoarele componente:
  • Simulare de atacuri externe: Testarea perimetrului organizației, identificarea punctelor de intrare și exploatarea vulnerabilităților din infrastructura expusă public.
  • Inginerie socială: Campanii de phishing țintit, vishing (phone phishing), pretexting și alte tehnici pentru obținerea accesului sau a informațiilor sensibile.
  • Testare fizică: Încercări de acces fizic neautorizat în facilități, testarea controalelor de securitate fizică și evaluarea conștientizării angajaților
  • Mișcare laterală și escaladare: Simularea comportamentului unui atacator după compromiterea inițială, incluzând pivoting în rețea și obținerea accesului la sisteme critice.
  • Purple Teaming: Colaborare cu echipa de apărare (Blue Team) pentru îmbunătățirea capacităților de detectare și răspuns în timp real.
Echipa noastră Red Team include specialiști cu cele mai avansate certificări în domeniul securității offensive: OSEP (Offensive Security Experienced Penetration Tester), eCPTX (eLearnSecurity Certified Penetration Tester eXtreme), Certified Red Team Operator (CRTO), eCTHP (eLearnSecurity Certified Threat Hunting Professional) și GCIH (GIAC Certified Incident Handler).
Membrii echipei au experiență în simularea tacticilor, tehnicilor și procedurilor (TTPs) folosite de grupări APT (Advanced Persistent Threat) reale.