Exercici de l'equip vermell
Per a les organitzacions d'Espanya, el context d'expectatives de ciberseguretat orientat a NIS2 proporciona un marc de preparació per a un Red Team Exercise orientat a un objectiu, amb un registre d'àmbit proporcional, autorització escrita, objectius acordats, regles d'enfrontament, finestres de suspensió, contactes designats i condicions d'aturada. BilgeQor retorna troballes basades en evidències, artefactes de reproducció i una sessió de retorn per a l'àmbit aprovat. L'àmbit es defineix mitjançant una proposta escrita i no proporciona proves no controlades, monitoratge continu, acció destructiva ni una garantia que es trobarà cada debilitat.
Valorar com les seves defenses funcionen contra una simulació d'adversari estructurada i autoritzada realitzada dins dels objectius acordats, l'àmbit acordat i les regles d'enfrontament acordades.
Bon ajust si
- ✓Tens una avaluació especialitzada autoritzada amb objectiu acordat, àmbit d'aplicació i finestra de prova o regles d'enfrontament
- ✓Necessites una avaluació d'abast definit i acotada dins de paràmetres explícitament confirmats
- ✓Vols constatacions documentades i observacions prioritzades d'un encàrrec controlat
- ✓Entens que això és una avaluació d'abast delimitat, no una protecció contínua ni un resultat garantit
No encaixa si
- –Necessites un escaneig informal o comprovacions rutinàries de vulnerabilitats
- –Necessiteu una resposta d'emergència en directe o proves no autoritzades
- –Esperes una descoberta d'exploit garantida o protecció completa
- –Necessites monitoratge 24/7, MDR o caça contínua d'amenaces més enllà de l'encàrrec acotat
Ideal per a
- Organitzacions amb una capacitat de detecció o resposta establerta que vulguin una avaluació honesta i amb abast definit
- Líders de Seguretat que es preparen per a una revisió del consell, una sol·licitud d'assegurament del client o una fita de validació interna
- Equips que han completat avaluacions prèvies de vulnerabilitat i estan preparats per a un exercici orientat a objectius
- Empreses que necessitin una narració documentada de com es desenvolupa un camí de l'adversari autoritzat contra els objectius acordats
El que valorem
- Reconeixement de fonts obertes només contra objectius acordats dins de l'àmbit
- Intents d'accés inicial autoritzats contra la superfície d'entrada explícitament acordada
- Objectius de moviment lateral delimitats per la llista de blancs acordada i les regles d'enfrontament
- Observació de detecció i resposta respecte als objectius acordats de l'exercici
- Informes, artefactes de reproducció i una sessió de retorn que cobreix la ruta autoritzada recorreguda
Lliurables
Prerequisits i autorització
- +Carta d'autorització signada d'un executiu amb autoritat sobre els actius de l'àmbit
- +Regles escrites de l'encàrrec que cobreixen objectius, mètodes, accions prohibides i condicions d'aturada
- +Llista acotada d'objectius amb actius, xarxes, identitats i aplicacions explícitament inclosos en l'àmbit
- +Finestres d'exclusió acordades i qualsevol període en què l'activitat de l'exercici s'hagi de pausar
- +Punts de contacte primaris i de reserva nomenats, localitzables durant tota la finestra de l'encàrrec
- +Notificacions de proveïdors d'allotjament, de núvol o tercers obtingudes quan es requereixi
Exclusions i límits
- L'enginyeria social del personal, dels clients o dels socis no està inclosa a menys que s'hagi afegit explícitament per escrit i sigui lícita al mercat acordat
- La tecnologia operativa, els sistemes de control industrial i els entorns crítics per a la seguretat estan fora de l'àmbit per defecte
- Les plataformes SaaS de tercers i els sistemes operats per proveïdors s'exclouen, tret que el proveïdor proporcioni un consentiment explícit per escrit
- Activitats de denegació de servei, accions destructives i exfiltració de dades més enllà dels artefactes de prova acordats estan prohibides
- Aquest compromís no garanteix la descoberta de totes les debilitats, ni garanteix un resultat específic
- Aquest encàrrec no emet cap certificació, acreditació ni atestació de conformitat
- No s'inclouen el monitoratge continu, l'operació de SOC, MDR i la resposta a incidents en directe
Com funciona
Abast i objectius
Acordem els objectius, els blancs dins de l'abast, els criteris d'èxit, les accions prohibides, les finestres d'exclusió i la finestra de compromís. Res no s'inicia fins que l'abast estigui documentat.
Autorització
Abans de qualsevol activitat es confirmen una carta d'autorització signada i les regles de compromís escrites. Es nomenen els contactes primaris i de reserva, i s'acorden per escrit les condicions d'aturada.
Execució
Duem a terme el reconeixement autoritzat, els intents d'accés inicial i els objectius de moviment lateral dins de les regles d'actuació acordades, aturant-nos durant les finestres de suspensió i respectant totes les condicions d'aturada.
Informes
Lliurem la narració executiva, les troballes tècniques, els artefactes de reproducció i l'orientació de remediació prioritzada. L'evidència es comparteix de manera segura amb els vostres contactes nomenats.
Sessió de balanç
Fem un debriefing conjunt amb els seus interlocutors de seguretat i enginyeria per repassar les observacions, respondre les preguntes i alinear les prioritats de remediació.
Sol·liciti primer l’abast. Confirmem l’objectiu, l’autorització, la finestra de prova i les regles de participació per escrit abans de qualsevol pas comercial posterior. Aquesta pàgina no rep cap pagament i no comença feina especialitzada. Cap feina especialitzada no comença abans de l’autorització de l’abast.
Àmbit i cotització
L'àmbit final i la cotització depenen de l'objectiu autoritzat, l'entorn i les condicions de prova acordades.
Preguntes freqüents
A punt per parlar del teu abast?
Parla'ns del teu objectiu, el teu entorn i la finestra de proves. Et retornarem un pressupost amb l'abast definit.
