Red Team Exercise
For organisasjonar i Noreg gjev konteksten med NIS2-orienterte forventningar til digital motstandskraft ei ramme for å førebu ei målstyrt Red Team Exercise med eit referat frå drøftinga av motstandskraft, skriftleg løyve, avtalte mål, reglar for gjennomføring, tidsrom der testing ikkje skal skje, namngjevne kontaktpersonar og stoppvilkår. BilgeQor leverer funn baserte på bevis, artefaktar for gjenspeling og ein gjennomgang i etterkant for det godkjende omfanget. Omfanget vert fastsett gjennom eit skriftleg forslag, og tenesta omfattar ikkje ukontrollert testing, kontinuerleg overvaking, destruktive handlingar eller ein garanti for at alle veikskapar vert funne.
Vurder korleis forsvara dine fungerer mot ei strukturert, autorisert motstandarsimulering som vert gjennomført innanfor avtalte mål, omfang og reglar for gjennomføringa.
Passar godt dersom
- ✓Du har godkjent ei spesialistvurdering med avtalt mål, omfang og testvindauge eller reglar for gjennomføringa
- ✓Du treng ei evaluering med definert omfang og klare avgrensingar innanfor uttrykkeleg stadfesta parameter.
- ✓Du vil ha dokumenterte funn og prioriterte observasjonar frå eit kontrollert oppdrag.
- ✓Du forstår at dette er ei avgrensa vurdering, ikkje kontinuerleg vern eller eit garantert resultat.
Passar ikkje dersom
- –Du treng enkel skanning eller rutinemessige sårbarheitskontrollar
- –Du krev akutt respons i sanntid eller uautorisert testing
- –Du ventar garantert oppdaging av utnyttingsmoglegheiter eller fullstendig vern
- –Du treng 24/7-overvaking, MDR eller kontinuerleg truslejakt utover det avtalte oppdragsomfanget
Ideell for
- Organisasjonar med etablert evne til å oppdage eller handtere hendingar som ønskjer ei ærleg vurdering med avgrensa omfang
- Tryggleiksleiarar som førebur seg på ein styregjennomgang, ein førespurnad frå ein kunde om tryggleiksstadfesting eller ein milepåle for intern validering
- Lag som har fullført tidlegare sårbarheitsvurderingar og er klare for ei målstyrt øving
- Verksemder som treng ei dokumentert framstilling av korleis ein autorisert angrepsveg ville utvikle seg mot avtalte mål
Kva me evaluerer
- Rekognosering basert på opne kjelder berre mot avtalte mål innanfor arbeidsomfanget
- Autoriserte forsøk på å få innleiande tilgang via den eksplisitt avtalte inngangsflata
- Mål for lateral rørsle avgrensa av den avtalte mållista og reglane for gjennomføring av øvinga
- Observasjon av oppdaging og respons opp mot dei avtalte øvingsmåla
- Rapportering, artefaktar for attspeling og ei oppsummerande gjennomgåing av den autoriserte framgangsmåten som vart brukt
Leveringar
Krav og godkjenning
- +Signert autorisasjonsbrev frå ein leiar med fullmakt over ressursane som er omfatta av oppdraget
- +Skriftlege reglar for oppdraget som dekkjer mål, metodar, forbodne handlingar og stoppvilkår
- +Avgrensa målliste som uttrykkeleg omfattar dei aktuelle ressursane, nettverka, identitetane og applikasjonane
- +Avtalte tidsrom utan øvingsaktivitet og eventuelle periodar der øvingsaktiviteten må setjast på pause
- +Namngjevne primære kontaktpersonar og reservekontaktpersonar som kan nåast gjennom heile oppdragsperioden
- +Varsel frå leverandørar av vertstenester, skytenester eller andre tredjepartstenester innhenta der det er krav om det
Unntak & grenser
- Sosial manipulering av tilsette, kundar eller partnarar er ikkje inkludert med mindre dette uttrykkeleg er lagt til skriftleg og er lovleg i den avtalte marknaden
- Operasjonell teknologi, industrielle kontrollsystem og tryggleikskritiske miljø er som standard utanfor omfanget
- SaaS-plattformar frå tredjepartar og leverandørdrivne system er ekskluderte med mindre leverandøren gjev uttrykkeleg skriftleg samtykke
- Tenestenektaktivitet, destruktive handlingar og dataeksfiltrasjon utover avtalte bevisartefaktar er forbode
- Dette oppdraget garanterer ikkje at kvar svakheit vert oppdaga, og garanterer heller ikkje eit bestemt resultat
- Det vert ikkje utferda noka sertifisering, akkreditering eller samsvarsstadfesting gjennom dette oppdraget
- Kontinuerleg overvaking, SOC-drift, MDR og handtering av pågåande hendingar er ikkje inkludert
Korleis det fungerer
Avgrensing av omfang og mål
Me vert samde om målsetjingar, mål innanfor omfanget, suksesskriterium, forbodne handlingar, tidsrom då aktivitet ikkje er tillaten, og tidsrommet for oppdraget. Ingenting vert sett i gang før omfanget er dokumentert.
Autorisering
Eit signert autorisasjonsbrev og skriftlege reglar for gjennomføringa vert stadfesta før nokon aktivitet tek til. Primærkontaktar og reservekontaktar vert namngjevne, og stoppvilkår vert avtalte skriftleg.
Køyring
Me utfører den autoriserte rekognoseringa, forsøka på innleiande tilgang og aktivitetane for å nå måla for lateral rørsle innanfor dei avtalte reglane for oppdraget, tek pause i periodar der aktivitet ikkje er tillaten, og respekterer alle stoppvilkår.
Rapportering
Me leverer framstillinga for leiinga, tekniske funn, artefaktar for avspeling av øvinga og prioritert rettleiing om utbetring. Bevismateriale blir delt på ein trygg måte med dei namngjevne kontaktane dine.
Ettergjennomgang
Vi gjennomfører ein felles gjennomgang med interessentane dine innan tryggleik og ingeniørarbeid for å gå gjennom observasjonar, svare på spørsmål og bli samde om prioriteringar for utbetring.
Be først om virkeområdet. Me stadfester mål, autorisasjon, testvindauge og engasjementsreglar skriftleg før eit seinare kommersielt steg. Denne sida tek ikkje imot betaling og startar ikkje spesialisert arbeid. Ikkje noko spesialisert arbeid startar før autorisasjon av virkeområdet.
Omfang og pristilbod
Endeleg omfang og pristilbod er avhengige av det autoriserte målet, miljøet og dei avtalte testvilkåra.
Ofte stilte spørsmål
Klar til å diskutere omfanget ditt?
Fortel oss om målet ditt, miljøet og tidsrommet for testing. Vi kjem tilbake med eit pristilbod med avgrensa omfang.
