Gå till huvudinnehållet
BilgeQor

Red team-övning

För organisationer i Finland ger kontexten med NIS2-orienterade förväntningar på hantering av cybersäkerhetsrisker en beredskapsram för en målstyrd red team-övning med spårbart riskhanteringsunderlag, skriftlig auktorisation, överenskomna mål, regler för genomförandet, tidsperioder då testning inte får ske, namngivna kontakter och stoppvillkor. BilgeQor levererar underlagsbaserade granskningsresultat, material för återspelning och en genomgång för den godkända omfattningen. Omfattningen fastställs genom ett skriftligt förslag och tjänsten ger inte okontrollerad testning, kontinuerlig övervakning, destruktiva åtgärder eller en garanti för att varje svaghet upptäcks.

Utvärdera hur ert försvar fungerar mot en strukturerad, auktoriserad simulering av en angripare som genomförs inom överenskomna mål, omfattning och regler för genomförandet.

Uppdrag med fastställd omfattning

Passar bra om

  • ✓Du har gett tillstånd till en specialistbedömning med överenskommet mål, omfattning och testfönster eller genomföranderegler
  • ✓Du behöver en avgränsad utvärdering med fastställd omfattning inom uttryckligen bekräftade parametrar
  • ✓Du vill ha dokumenterade fynd och prioriterade observationer från ett kontrollerat uppdrag
  • ✓Du förstår att detta är en avgränsad bedömning, inte kontinuerligt skydd eller ett garanterat resultat

Passar inte om

  • –Du behöver enklare skanning eller rutinmässiga sårbarhetskontroller
  • –Du behöver akut incidenthantering i realtid eller obehörig testning
  • –Du förväntar dig garanterad upptäckt av exploateringsmöjligheter eller fullständigt skydd
  • –Du behöver övervakning 24/7, MDR eller kontinuerlig hotjakt utöver det avgränsade uppdraget

Idealisk för

  • Organisationer med etablerad förmåga till detektering eller incidenthantering som vill ha en ärlig, avgränsad bedömning
  • Säkerhetsansvariga som förbereder sig för en styrelsegranskning, en kunds begäran om säkerhetsunderlag eller en intern valideringsmilstolpe
  • Team som har genomfört tidigare sårbarhetsbedömningar och är redo för en målstyrd övning
  • Företag som behöver en dokumenterad berättelse om hur en godkänd motståndarväg skulle utvecklas mot överenskomna mål

Vad vi utvärderar

  • Kartläggning via öppna källor endast av överenskomna mål inom omfattningen
  • auktoriserade inledande åtkomstförsök mot den uttryckligen överenskomna ingångsytan
  • Mål för lateral förflyttning begränsade av den överenskomna mållistan och reglerna för genomförandet
  • Observation av detektion och respons i förhållande till de överenskomna övningsmålen
  • Rapportering, underlag för att återskapa förloppet och en genomgång av den godkända väg som följdes

Leveranser

Redogörelse för ledningen som sammanfattar den godkända övningen och observerade utfall
Rapport om tekniska fynd med allvarlighetsgrad, hänvisningar till underlag och prioriterad vägledning om åtgärder
Artefakter för återuppspelning och en tidslinje över de godkända steg som genomförts
Observationer av detektering och incidenthantering i förhållande till de överenskomna målen
Gemensamt uppföljningsmöte med berörda parter inom säkerhet och teknikutveckling
Valfritt: avgränsat omtest av åtgärdade fynd, enligt separat överenskommelse

Förutsättningar och tillstånd

  • +Undertecknat tillståndsbrev från en person i ledningen med mandat över de tillgångar som ingår i omfattningen
  • +Skriftliga regler för engagemang som omfattar mål, metoder, förbjudna åtgärder och stoppvillkor
  • +Avgränsad mållista som uttryckligen anger vilka tillgångar, nätverk, identiteter och applikationer som ingår
  • +Överenskomna tidsfönster då övningsaktivitet inte får ske och eventuella perioder då den måste pausas
  • +Namngivna primära kontaktpersoner och reservkontakter som är nåbara under hela uppdragets tidsfönster
  • +Meddelanden från hosting-, moln- eller tredjepartsleverantörer inhämtade där det krävs

Uteslutningar och gränser

  • Social manipulation riktad mot personal, kunder eller partner ingår inte, om den inte uttryckligen läggs till skriftligen och är laglig på den överenskomna marknaden
  • Operativ teknik, industriella styrsystem och säkerhetskritiska miljöer ligger som standard utanför omfattningen
  • Tredjepartsplattformar för SaaS och leverantörsdrivna system är undantagna om inte leverantören ger uttryckligt skriftligt samtycke
  • Överbelastningsangrepp, destruktiva åtgärder och dataexfiltrering utöver överenskomna bevisartefakter är förbjudna
  • Detta engagemang garanterar inte upptäckten av varje svaghet, inte heller garanterar det ett specifikt resultat.
  • Uppdraget utfärdar ingen certifiering, ackreditering eller försäkran om regelefterlevnad
  • Kontinuerlig övervakning, SOC-drift, MDR och incidenthantering i realtid ingår inte

Hur det fungerar

1

Fastställande av omfattning och mål

Vi kommer överens om mål, vilka målobjekt som ingår i omfattningen, framgångskriterier, förbjudna åtgärder, spärrperioder och uppdragets tidsfönster. Ingenting påbörjas innan omfattningen har dokumenterats.

2

Tillstånd

Ett undertecknat tillståndsbrev och skriftliga genomföranderegler bekräftas före all aktivitet. Primära kontaktpersoner och ersättare namnges, och stoppvillkor överenskoms skriftligen.

3

Exekvering

Vi genomför godkänd rekognosering, inledande åtkomstförsök och mål för lateral förflyttning enligt de överenskomna genomförandereglerna. Vi pausar under spärrade tidsperioder och respekterar samtliga stoppvillkor.

4

Rapportering

Vi levererar en redogörelse för ledningen, tekniska fynd, underlag för återuppspelning och prioriterad åtgärdsvägledning. Underlaget delas säkert med dina namngivna kontaktpersoner.

5

Eftergenomgång

Vi håller en gemensam genomgång med era intressenter inom säkerhet och utveckling för att gå igenom observationer, svara på frågor och enas om prioriteringar för åtgärder.

Begär omfattning först. Vi bekräftar mål, auktorisation, testfönster och engagemangsregler skriftligt före ett senare kommersiellt steg. Den här sidan tar inte emot betalning och påbörjar inte specialiserat arbete. Inget specialiserat arbete börjar före omfattningsauktorisation.

Omfattning och offert

Slutlig omfattning och offert beror på det godkända målet, miljön och de överenskomna testförhållandena.

Vanliga frågor

Redo att diskutera din omfattning?

Berätta om ditt mål, din miljö och ditt testfönster. Vi återkommer med en offert för en avgränsad omfattning.