Red Team Exercise
For organisasjoner i Norge gir forventningene til NIS2-orientert digital motstandsdyktighet en beredskapsramme for en målstyrt Red Team Exercise med et referat fra diskusjonen om motstandsdyktighet, skriftlig tillatelse, avtalte mål, regler for gjennomføring, tidsvinduer der testing ikke er tillatt, navngitte kontaktpersoner og stoppvilkår. BilgeQor leverer funn basert på bevismateriale, materiale for å gjenskape testforløp og en oppsummerende gjennomgang for det godkjente omfanget. Omfanget fastsettes gjennom et skriftlig forslag, og tjenesten omfatter ikke ukontrollert testing, kontinuerlig overvåking, destruktive handlinger eller en garanti for at alle svakheter vil bli funnet.
Vurder hvordan forsvaret ditt fungerer mot en strukturert, autorisert simulering av en motstander, gjennomført innenfor avtalte mål, omfang og regler for gjennomføringen.
Godt egnet hvis
- ✓Du har godkjent spesialistvurdering med avtalt mål, omfang og testvindu eller arbeidsregler.
- ✓Du trenger en evaluering med definert omfang og klare avgrensninger innenfor uttrykkelig bekreftede parametere
- ✓Du ønsker dokumenterte funn og prioriterte observasjoner fra et kontrollert oppdrag
- ✓Du forstår at dette er en avgrenset vurdering, ikke kontinuerlig beskyttelse eller et garantert resultat
Ikke egnet hvis
- –Du trenger uformell skanning eller rutinemessig sårbarhetskontroll
- –Du trenger akutt respons i sanntid eller testing uten tillatelse
- –Du forventer garantert oppdagelse av utnyttelsesmuligheter eller full beskyttelse
- –Du trenger 24/7-overvåking, MDR eller kontinuerlig trusseljakt utover oppdragets avgrensede omfang
Ideelt til
- Organisasjoner med etablert evne til deteksjon eller respons som ønsker en ærlig vurdering med avgrenset omfang
- Sikkerhetsledere som forbereder seg på en styregjennomgang, en forespørsel fra en kunde om bekreftelse av sikkerheten eller en intern valideringsmilepæl
- Team som har fullført tidligere sårbarhetsvurderinger og er klare for en målstyrt øvelse
- Virksomheter som trenger en dokumentert beskrivelse av hvordan et autorisert angrepsforløp ville utspille seg mot avtalte mål
Hva vi vurderer
- Rekognosering ved hjelp av åpne kilder, kun mot avtalte mål innenfor omfanget
- Autoriserte forsøk på innledende tilgang mot den uttrykkelig avtalte inngangsflaten
- Mål for lateral bevegelse avgrenset av den avtalte mållisten og reglene for øvelsen
- Observasjon av deteksjon og respons opp mot de avtalte målene for øvelsen
- Rapportering, artefakter for gjenspilling og en gjennomgang som dekker den autoriserte fremgangsmåten som ble fulgt
Leveranser
Forutsetninger og autorisasjoner
- +Signert fullmaktsbrev fra en leder med myndighet over ressursene som omfattes av oppdraget
- +Skriftlige regler for gjennomføring av oppdraget som omfatter mål, metoder, forbudte handlinger og stoppvilkår
- +Avgrenset målliste med eksplisitt angitte ressurser, nettverk, identiteter og applikasjoner som inngår i omfanget
- +Avtalte blackoutvinduer og eventuelle perioder der øvelsesaktiviteten må settes i pause
- +Navngitte primære kontaktpersoner og reservekontaktpersoner som er tilgjengelige gjennom hele oppdragsperioden
- +Varsler fra leverandører av hosting, skytjenester eller andre tredjepartstjenester som innhentes der det kreves
Unntak & avgrensninger
- Sosial manipulering av ansatte, kunder eller partnere er ikke inkludert med mindre dette uttrykkelig legges til skriftlig og er lovlig i det avtalte markedet
- Driftsteknologi, industrielle kontrollsystemer og sikkerhetskritiske miljøer er som standard ikke omfattet av virkeområdet
- Tredjeparts SaaS-plattformer og leverandørdrevne systemer omfattes ikke, med mindre leverandøren gir uttrykkelig skriftlig samtykke.
- Tjenestenektaktivitet, destruktive handlinger og dataeksfiltrering utover avtalt bevismateriale er forbudt
- Dette oppdraget garanterer ikke oppdagelse av enhver svakhet, og det garanterer heller ikke et bestemt resultat
- Denne oppgaven gir ingen sertifisering, akkreditering eller samsvarsattest.
- Kontinuerlig overvåking, SOC-drift, MDR og håndtering av pågående hendelser er ikke inkludert
Hvordan det fungerer
Virkeområde og målsettinger
Vi blir enige om målsettinger, mål som omfattes av oppdraget, suksesskriterier, forbudte handlinger, tidsrom der aktivitet ikke er tillatt, og tidsrammen for oppdraget. Ingenting settes i gang før omfanget er dokumentert.
Autorisering
Et undertegnet fullmaktsbrev og skriftlige arbeidsregler bekreftes før noen aktivitet finner sted. Primærkontakter og reservekontakter navngis, og stoppvilkår avtales skriftlig.
Kjøring
Vi utfører den autoriserte rekognoseringen, forsøkene på innledende tilgang og aktivitetene knyttet til mål for lateral bevegelse innenfor de avtalte reglene for øvelsen, tar pauser i perioder der aktivitet ikke er tillatt, og respekterer alle stoppbetingelser.
Rapportering
Vi leverer en redegjørelse for ledelsen, tekniske funn, artefakter for gjenspilling og prioritert veiledning om utbedring. Bevismateriale deles sikkert med dine navngitte kontaktpersoner.
Ettergjennomgang
Vi gjennomfører en felles oppsummering med deres interessenter innen sikkerhet og teknisk utvikling for å gå gjennom observasjoner, svare på spørsmål og bli enige om prioriteringer for utbedring.
Be først om avklaring av omfanget. Vi bekrefter mål, autorisasjon, testvindu og regler for gjennomføringen skriftlig før ethvert senere kommersielt steg. Denne siden tar ikke imot betaling og starter ikke spesialisert arbeid. Ikke noe spesialisert arbeid starter før omfanget er autorisert.
Omfang og pristilbud
Endelig virkeområde og tilbud avhenger av godkjente mål, miljø og avtalte prøvingsforhold.
Ofte stilte spørsmål
Klar til å diskutere omfanget av oppdraget ditt?
Fortell oss om ditt mål, miljø og testvindu. Vi sender deg et pristilbud med avgrenset omfang.
