Co to jest RED TEAMING?
RED TEAMING to usługa w ramach której konsultanci symulują działania złośliwego hakera. Wykorzystują do tego celu słabości dowolnego aspektu organizacji – w tym sieci, aplikacji, ludzi i bezpieczeństwa fizycznego obiektów. Najważniejsze zalety to przede wszystkim:
- złoty standard w ofensywnych testach bezpieczeństwa,
- symulacja realnego zagrożenia,
- weryfikacja zabezpieczeń firmy,
- ocenia zdolność wykrywania, ochrony i reagowania na atak.
RED TEAMING nie jest ograniczony restrykcyjnym zakresem jak test penetracyjny. Zespół konsultantów stara się skompromitować cel i pozostać przy tym niewykryty.
Dlaczego potrzebny jest RED TEAMING?
Ćwiczenie RED TEAMING pozwala na weryfikację szerokiego spektrum aspektów bezpieczeństwa:
- analiza zagrożeń – biały wywiad, znalezienie potencjalnie słabych punktów,
- wiedza techniczna – nasi eksperci od testów penetracyjnych wyszukują słabości w infrastrukturze i aplikacjach,
- analiza ludzka – testujemy odporność pracowników na ataki socjotechniczne, w tym phishing,
- analiza fizyczna – oceniamy bezpieczeństwo przez próby wejścia na teren obiektów, przykładowo dostanie się do serwerowni.