Red Team-øvelse
For organisationer i Danmark giver konteksten af NIS2-orienterede forventninger til cyberrobusthed en beredskabsramme for en målstyret Red Team-øvelse med et kontrolleret vurderingsoplæg, skriftlig godkendelse, aftalte mål, regler for engagementet, blackout-vinduer, navngivne kontaktpersoner og stopbetingelser. BilgeQor leverer evidensbaserede resultater, replay-artefakter og en debriefing for det godkendte omfang. Ydelsen afgrænses gennem et skriftligt tilbud og omfatter ikke ukontrolleret test, løbende overvågning eller destruktive handlinger og garanterer ikke, at alle svagheder bliver fundet.
Vurdér, hvordan jeres forsvar klarer sig mod en struktureret, godkendt modstandersimulering, der gennemføres inden for aftalte mål, omfang og Rules of Engagement.
Godt match, hvis
- ✓Du har godkendt specialistvurdering med aftalt mål, omfang og testvindue eller regler for engagement
- ✓I har brug for en afgrænset vurdering inden for udtrykkeligt bekræftede parametre
- ✓I ønsker dokumenterede fund og prioriterede observationer fra et kontrolleret engagement
- ✓I forstår, at dette er en afgrænset vurdering, ikke kontinuerlig beskyttelse eller et garanteret resultat
Passer ikke, hvis
- –I har brug for uformel scanning eller rutinemæssige sårbarhedstjek
- –Du kræver nødberedskab eller uautoriseret test
- –I forventer garanteret opdagelse af exploits eller fuldstændig beskyttelse
- –I har brug for 24/7-overvågning, MDR eller løbende threat hunting ud over det afgrænsede engagement
Ideel til
- Organisationer med en etableret detektions- eller responskapacitet, som ønsker en ærlig, afgrænset vurdering
- Sikkerhedsledere, der forbereder en bestyrelsesgennemgang, en anmodning om kundesikkerhed eller en intern valideringsmilepæl
- Teams, der har gennemført tidligere sårbarhedsvurderinger og er klar til en måldrevet øvelse
- Virksomheder, der har brug for en dokumenteret fortælling om, hvordan en godkendt modstandersti ville udspille sig mod aftalte mål
Hvad vi evaluerer
- Open source-rekognoscering alene mod aftalte mål inden for omfanget
- Tilladte indledende adgangsforsøg mod den udtrykkeligt aftalte indgangsflade
- Mål for lateral bevægelse afgrænset af den aftalte målliste og Rules of Engagement
- Observation af detektion og respons i forhold til de aftalte øvelsesmål
- Rapportering, replay-artefakter og en debriefing, der dækker den godkendte vej, som blev fulgt
Leverancer
Forudsætninger og godkendelse
- +Underskrevet godkendelsesbrev fra en leder med myndighed over aktiverne inden for omfanget
- +Skriftlige regler for engagement, der omfatter mål, metoder, forbudte handlinger og stopbetingelser
- +Afgrænset målliste med udtrykkeligt omfattede aktiver, netværk, identiteter og applikationer
- +Aftalte blackoutperioder og eventuelle tidsrum, hvor øvelsesaktiviteten skal sættes på pause
- +Navngivne primære kontaktpersoner og reservekontakter, som kan nås gennem hele engagementsvinduet
- +Meddelelser til hosting-, cloud- eller tredjepartsudbydere foretaget, hvor det kræves
Udelukkelser og grænser
- Social engineering af medarbejdere, kunder eller partnere er ikke inkluderet, medmindre det udtrykkeligt tilføjes skriftligt og er lovligt på det aftalte marked
- Operationel teknologi, industrielle kontrolsystemer og sikkerhedskritiske miljøer er som standard uden for anvendelsesområdet
- SaaS-platforme og leverandørdrevne systemer er undtaget, medmindre leverandøren udtrykkeligt giver skriftligt samtykke hertil.
- Denial-of-service-aktivitet, destruktive handlinger og dataeksfiltrering ud over aftalte bevisartefakter er forbudt
- Dette engagement garanterer ikke opdagelsen af enhver svaghed, og det garanterer heller ikke et specifikt resultat
- Dette engagement udsteder ingen certificering, akkreditering eller complianceattestering
- Kontinuerlig overvågning, SOC-drift, MDR og live hændelsesrespons er ikke inkluderet
Sådan virker det
Afgrænsning og mål
Vi aftaler mål, mål inden for omfanget, succeskriterier, forbudte handlinger, blackoutperioder og engagementsvinduet. Intet igangsættes, før omfanget er dokumenteret.
Godkendelse
Et underskrevet godkendelsesbrev og skriftlige Rules of Engagement bekræftes før enhver aktivitet. Primære og sekundære kontakter navngives, og stopbetingelser aftales skriftligt.
Udførelse
Vi udfører den godkendte rekognoscering, de indledende adgangsforsøg og målene for lateral bevægelse inden for de aftalte Rules of Engagement, holder pause i blackoutperioder og respekterer alle stopbetingelser.
Rapportering
Vi leverer ledelsesfortællingen, tekniske fund, replay-artefakter og prioriteret vejledning om afhjælpning. Dokumentationen deles sikkert med jeres navngivne kontakter.
Debriefing
Vi afholder en fælles debriefing med jeres sikkerheds- og ingeniørinteressenter for at gennemgå observationer, besvare spørgsmål og afstemme prioriteringen af afhjælpning.
Anmod først om omfanget. Vi bekræfter mål, autorisation, testvindue og regler for engagement skriftligt, før et senere kommercielt skridt. Denne side modtager ikke betaling og påbegynder ikke specialiseret arbejde. Intet specialiseret arbejde begynder før omfangsautorisation.
Omfang og tilbud
Endeligt omfang og tilbud afhænger af det godkendte mål, miljøet og de aftalte testbetingelser.
Ofte stillede spørgsmål
Er du klar til at diskutere dit omfang?
Fortæl os om jeres mål, miljø og testvindue. Vi vender tilbage med et afgrænset tilbud.
