Упражнение Красной Команды
Для латвийских организаций ориентированный на NIS2-ориентированный контекст ожиданий в области киберустойчивости обеспечивает рамку готовности для целенаправленных учений Красной команды с бухгалтерской книгами доказательств устойчивости, письменным разрешением, согласованными целями, правилами проекта, затемненными окнами, названными контактами и условиями остановки. BilgeQor возвращает результаты, основанные на доказательствах, артефакты воспроизведения и отчет об утвержденном объеме. Он ограничен письменным предложением и не обеспечивает неконтролируемого тестирования, непрерывного мониторинга, деструктивных действий или гарантии того, что будет обнаружена каждая уязвимость.
Оцените, как ваша защита работает по сравнению со структурированным, уполномоченным моделированием противника, проведенным в рамках согласованных целей, сферы охвата и правил проекта.
Хорошо подходит, если
- ✓У вас есть авторизованная оценка специалиста с согласованной целью, объемом и окном тестирования или правилами проекта
- ✓Вам нужна ограниченная, ограниченная оценка в пределах явно подтвержденных параметров
- ✓Вы хотите документированные результаты и приоритетное наблюдение от контролируемого участия
- ✓Вы понимаете, что это масштабная оценка, а не непрерывная защита или гарантированный результат
Не подходит, если
- –Вам нужно случайное сканирование или плановые проверки уязвимостей
- –Вам нужно экстренное живое реагирование или несанкционированное тестирование
- –Вы ожидаете гарантированного обнаружения эксплойт или полного защиты
- –Тебе нужно 24/7 мониторинг, MDR или постоянная охота на угрозы, превышающая целевое участие
Идеально подходит для
- Организации с установленными возможностями обнаружения или реагирования, которые хотят честной, целенаправленной оценки
- Лидеры по безопасности, готовящиеся к рассмотрению совета директоров, запросу о гарантиях клиентов или мельчайшему этапу внутренней проверки
- Команды, которые завершили предыдущие оценки уязвимостей и готовы к целенаправленному упражнению
- Предприятия, которым необходимо документально подтвержденное описание того, как будет развернутся санкционированный путь противника против согласованных целей
То, Что Мы Оцениваем
- Разведка с открытым исходным кодом только в отношении согласованных целей
- Авторизованные попытки первоначального доступа против явно согласованной входной поверхности
- Цели боковых движений, ограниченные согласованным целевым списком и правилами участия
- Наблюдение за обнаружением и реагированием на согласованные цели осуществления
- Отчетность, повтор артефактов и подведение итогов, охватывающих разрешенный путь
Доставки
Предварительные условия и авторизация
- +Подписанное письмо-разрешение от руководителя, обладающего полномочиями в отношении активов, находящихся в объёме работ
- +Письменные правила проведения работ, охватывающие цели, методы, запрещенные действия и условия прекращения
- +Целевой список с явными активами, сетями, идентификаторами и приложениями
- +Согласованные периоды запрета на работы и любые периоды, когда активность упражнений должна быть приостановлена
- +Название первичных и резервных контактных пунктов, доступных на протяжении всего окна проекта
- +Уведомления хостинга, облака или стороннего провайдера, полученные при необходимости
Исключения и границы
- Социальная инженерия сотрудников, клиентов или партнеров не включена, если она явно не добавлена в письменной форме и не является законной на согласованном рынке
- Эксплуатационные технологии, промышленные системы управления и критически важные для безопасности среды по умолчанию выходят за рамки
- Сторонние платформы SaaS и системы, управляемые поставщиком, исключены, если поставщик не предоставит явное письменное согласие
- Запрещается деятельность по отказу в обслуживании, разрушительные действия и эксфильтрация данных за пределами согласованных доказательств
- Этот проект не гарантирует обнаружение каждой слабости, а также не гарантирует конкретного результата
- Никакая сертификация, аккредитация или аттестация соответствия не выдается по этому поручению
- Не включается непрерывный мониторинг, эксплуатация SOC, MDR и реакция на живые инциденты
Как Это Работает
Определение объёма работ и целей
Мы согласовываем цели, цели, критерии успеха, запрещенные действия, периоды запрета на работы и окно проекта. Ничего не инициируется до тех пор, пока объем не будет задокументирован.
Авторизация
Подписанное письмо-разрешение и письменные правила проведения работ подтверждаются перед любой деятельностью. Первичные и резервные контакты названы, а условия остановки согласованы в письменной форме.
Исполнение
Мы выполняем разрешенные разведки, первоначальные попытки доступа и цели боковых движений в соответствии с согласованными правилами действия, останавливаемся для выключения окна и соблюдаем все условия остановки.
Отчетность
Мы предоставляем исполнительное повествование, технические выводы, артефакты воспроизведения и приоритетные рекомендации по исправлению. Доказательства безопасно передаются вашим указанным контактам.
Разбор результатов
Мы проводим совместный разбор результатов с вашими заинтересованными сторонами в области безопасности и инженерии, чтобы пройти через наблюдения, ответить на вопросы и согласовать приоритеты по устранению неполадок.
Сначала запросите объём. Мы подтверждаем цель, разрешение, окно испытаний и правила участия в письменном виде до любого последующего коммерческого шага. Эта страница не принимает оплату и не начинает специализированную работу. Специализированная работа не начинается до разрешения объёма.
Объём работ и коммерческое предложение
Окончательный объем и котировка зависят от разрешенной цели, окружающей среды и согласованных условий испытаний.
Часто задаваемые вопросы
Готовы обсудить свой круг?
Расскажите нам о своей цели, среде и окне тестирования. Мы вернем предложение с ограниченным объемом.
