Ana içeriğe geç
BilgeQor

Kırmızı Takım Egzersizleri

Kıbrıs kuruluşları için NIS2 odaklı siber güvenlik beklentileri bağlamı, yazılı bir karar sınırı, yazılı yetki, kararlaştırılan hedefler, Çalışma Kuralları, çalışma yapılmayacak zaman aralıkları, adlandırılmış kişiler ve durdurma koşulları ile hedef odaklı bir Kırmızı Takım Egzersizi için bir hazırlık çerçevesi sağlar. BilgeQor, kanıta dayalı bulgular, tekrar çıktıları ve onaylanmış kapsam için bir sonuç değerlendirmesi gönderir. Yazılı bir teklifle kapsam dahilindedir ve kontrolsüz test, sürekli izleme, yıkıcı eylem veya her zayıflığın bulunacağına dair bir garanti sağlamaz.

Savunmanızın kararlaştırılan hedefler, kapsam ve çalışma kuralları dahilinde yürütülen yapılandırılmış, yetkili bir düşman simülasyonuna karşı nasıl performans gösterdiğini değerlendirin.

Kapsam tanımlı çalışma

Şu durumlarda uygundur

  • ✓Kararlaştırılan hedef, kapsam ve test penceresi veya çalışma kuralları ile yetkili uzman değerlendirmesine sahipsiniz
  • ✓Açıkça onaylanmış parametreler dahilinde kapsam dahilinde, sınırlı değerlendirmeye ihtiyacınız var
  • ✓Kontrollü bir etkileşimden belgelenmiş bulgular ve öncelikli gözlemler istiyorsunuz
  • ✓Bunun sürekli koruma veya garantili sonuç değil, kapsamlı bir değerlendirme olduğunu anlıyorsunuz

Şu durumlarda uygun değildir

  • –Sıradan taramaya veya rutin güvenlik açığı kontrollerine ihtiyacınız var
  • –Acil canlı müdahale veya yetkisiz teste ihtiyacınız var
  • –Garantili istismar keşfi veya tam koruma beklersiniz
  • –24/7 izleme, MDR veya kapsam çalışmanın ötesinde sürekli tehdit avına ihtiyacınız var

Şunlar için ideal

  • Dürüst, kapsamlı bir değerlendirme isteyen yerleşik bir tespit veya yanıt kabiliyetine sahip kuruluşlar
  • Bir yönetim kurulu incelemesi, müşteri güvence talebi veya dahili doğrulama dönüm noktası için hazırlanan güvenlik liderleri
  • Önceki kırılganlık değerlendirmelerini tamamlayan ve hedef odaklı bir egzersiz için hazır olan ekipler
  • Yetkili bir düşman yolunun kararlaştırılan hedeflere karşı nasıl gelişeceğine dair belgelenmiş bir anlatıya ihtiyaç duyan işletmeler

Neyi Değerlendiriyoruz

  • Yalnızca kararlaştırılan kapsam içi hedeflere karşı açık kaynaklı keşif
  • Açıkça kararlaştırılan giriş yüzeyine karşı yetkili ilk erişim girişimleri
  • Kararlaştırılan hedef listesi ve çalışma kuralları ile sınırlanan yanal hareket hedefleri
  • Kararlaştırılan egzersiz hedeflerine karşı tespit ve yanıt gözlemi
  • Raporlama, çıktıları tekrar oynatma ve alınan yetkili yolu kapsayan bir sonuç değerlendirmesi

Teslimatlar

Yetkili egzersizi ve gözlemlenen sonuçları özetleyen yönetici anlatı
Teknik bulgular ciddiyet raporu, kanıt referansları ve öncelikli iyileştirme rehberliği
Gerçekleştirilen yetkili adımların çıktılarını ve zaman çizelgesini tekrar oynatın
Kararlaştırılan hedeflere göre tespit ve yanıt gözlemleri
Güvenlik ve mühendislik paydaşlarınızla ortak bilgilendirme oturumu
İsteğe bağlı: düzeltilmiş bulguların kapsamlandırılmış yeniden testi, ayrı olarak kabul edildi

Ön Koşullar ve Yetkilendirme

  • +Kapsamdaki varlıklar üzerinde yetkiye sahip bir yöneticiden imzalı yetki mektubu
  • +Hedefleri, yöntemleri, yasaklanan eylemleri ve durdurma koşullarını kapsayan yazılı çalışma kuralları
  • +Açık kapsam içi varlıklar, ağlar, kimlikler ve uygulamalar içeren kapsamlı hedef listesi
  • +Anlaşılmış kapanma pencereleri ve egzersiz faaliyetinin durması gereken herhangi bir dönem
  • +Çalışma penceresi boyunca ulaşılabilen adlandırılmış birincil ve yedek iletişim noktaları
  • +Gerektiğinde elde edilen barındırma, bulut veya üçüncü taraf sağlayıcı bildirimleri

İstisnalar ve Sınırlar

  • Personelin, müşterilerin veya ortakların sosyal mühendisliği, kararlaştırılan pazarda yazılı olarak ve yasal olarak açıkça eklenmedikçe dahil edilmez
  • Operasyonel teknoloji, endüstriyel kontrol sistemleri ve güvenlik açısından kritik ortamlar varsayılan olarak kapsam dışındadır
  • Üçüncü taraf SaaS platformları ve tedarikçi tarafından işletilen sistemler, tedarikçi açık yazılı onay vermedikçe hariç tutulmuştur.
  • Hizmet reddi faaliyeti, yıkıcı eylemler ve kararlaştırılan kanıt çıktılarının ötesinde veri sızması yasaktır
  • Bu çalışma, her zayıflığın keşfedilmesini garanti etmez ve belirli bir sonucu garanti etmez.
  • Bu çalışma tarafından hiçbir sertifika, akreditasyon veya uygunluk belgesi verilmez
  • Sürekli izleme, SOC çalışması, MDR ve canlı olay müdahalesi dahil değildir

Nasıl Çalışır

1

Kapsam ve hedefler

Hedefler, kapsam içi hedefler, başarı kriterleri, yasaklanmış eylemler, çalışma yapılmayacak zaman aralıkları ve çalışma penceresi konusunda hemfikiriz. Kapsam belgelenene kadar hiçbir şey başlatılmaz.

2

Yetkilendirme

Herhangi bir faaliyetten önce imzalı bir yetki mektubu ve yazılı çalışma kuralları onaylanır. Birincil ve yedek kişiler adlandırılır ve durdurma koşulları yazılı olarak kabul edilir.

3

Yürütme

Yetkili keşif, ilk erişim girişimleri ve yanal hareket hedeflerini kararlaştırılan çalışma kuralları dahilinde gerçekleştiriyoruz, çalışma yapılmayacak zaman aralıkları için duraklatıyoruz ve tüm durma koşullarına saygı duyuyoruz.

4

Raporlama

Yönetici anlatısını, teknik bulguları, tekrar çıktılarını ve öncelikli iyileştirme rehberliğini sunuyoruz. Kanıtlar, adlandırılmış kişilerinizle güvenli bir şekilde paylaşılır.

5

Sonuç değerlendirmesi

Gözlemleri gözden geçirmek, soruları yanıtlamak ve iyileştirme öncelikleri konusunda uyum sağlamak için güvenlik ve mühendislik paydaşlarınızla ortak bir özet yürütüyoruz.

Önce kapsamı talep edin. Hedefi, yetkiyi, test penceresini ve katılım kurallarını sonraki herhangi bir ticari adımdan önce yazılı olarak doğrularız. Bu sayfa ödeme almaz ve uzmanlaşmış iş başlatmaz. Kapsam yetkisi olmadan uzmanlaşmış iş başlamaz.

Kapsam ve Teklif

Nihai kapsam ve teklif, yetkili hedefe, çevreye ve kararlaştırılan test koşullarına bağlıdır.

Sık Sorulan Sorular

Kapsamınızı tartışmaya hazır mısınız?

Hedefiniz, çevre ve test pencereniz hakkında bize bir teklif vereceğiz.