Red Team
تمرین تهاجمی چندبرداری برای سنجش دفاع واقعی سازمان.
نمای کلی
Red Team فراتر از تست نفوذ نقطهای است؛ هدف رسیدن به اهداف کسبوکاری توافقشده و سنجش کشف و پاسخ دفاع است.
بردارها میتوانند شامل فیشینگ، سوءاستفاده از هویت، حرکت جانبی و دسترسی به داده حساس باشند؛ همیشه در چارچوب RoE.
مخاطب
سازمانهای بالغ با تیم Blue/SOC.
خروجیها
- سناریوی حمله
- نقاط شکست دفاع
- توصیه بهبود
فرآیند
- 01هدفگذاری
- 02شناسایی
- 03نفوذ و ماندگاری
- 04گزارش و بازخورد
نتایج مورد انتظار
- اندازهگیری واقعی MTTD/MTTR
- کشف شکافهای تشخیص و فرآیند
- برنامه بهبود دفاع اولویتدار