Red teaming
Red teaming: angrebssimulering ud over penetrationstest
En penetrationstest spørger, om der er huller. En red team-øvelse spørger, om nogen opdager det, når hullerne bliver brugt — og hvad der så sker.
Aftalte rammer, fuld dokumentation, ingen forudbetaling.
Forløbet
Sådan kører en øvelse
Der er faste rammer om alt. Ingen improviserer på jeres netværk.
- 01
Mål og rammer
Vi aftaler, hvad angrebet skal forsøge at opnå — adgang til et bestemt datasæt, et system eller en proces. Rammerne, kontaktpersonerne og stopkriterierne skrives ned.
- 02
Rekognoscering
Åbne kilder, eksponerede tjenester, medarbejdere og leverandører. Vi bygger det billede af jer, en angriber ville bygge.
- 03
Første fodfæste
Phishing, eksponerede tjenester eller en svag integration. Vi vælger den vej, der er realistisk for jeres trusselsbillede, ikke den mest spektakulære.
- 04
Bevægelse og vedholdenhed
Fra det første fodfæste arbejder vi mod målet: nye rettigheder, nye systemer, stille tilstedeværelse. Undervejs registrerer vi, hvad der burde have udløst en alarm.
- 05
Rapport
Et angrebsforløb beskrevet trin for trin med tidsstempler, sat op mod det, jeres logning og overvågning faktisk opdagede.
- 06
Fælles gennemgang
Vi går forløbet igennem med sikkerhedsteamet og driften. Det er her, øvelsen bliver til konkrete forbedringer i detektion og reaktion.
Hvad I får ud af det
Ikke en liste over sårbarheder
Svar på om I opdager det
Hvilke af vores handlinger blev registreret, hvilke blev overset, og hvor lang tid gik der. Det er tallet, en bestyrelse forstår.
Test af jeres beredskab
Aftaler I det, kører vi øvelsen som en varslet hændelse, så I kan afprøve jeres eget beredskab og eskaleringsveje undervejs.
Realistisk trusselsbillede
Scenarierne bygges over den type angreb, danske organisationer i jeres branche faktisk rammes af, ikke over de mest avancerede teknikker der findes.
Kontrol med risikoen
Aftalte stopkriterier, aftalte grænser og en kontaktperson, der kan stoppe øvelsen når som helst. Ingen destruktive handlinger.
Konkrete forbedringer i detektionen
Vi peger på, hvilke logkilder og regler der manglede, og hvad der skulle til for at fange forløbet næste gang.
Dokumentation til ledelsen
Et resumé, der kan læses uden teknisk baggrund, og en teknisk gennemgang til dem, der skal handle på den.
Regler og rammer
Red teaming i en dansk sammenhæng
DORA og finansielle enheder
DORA stiller krav om trusselsbaseret penetrationstest for de største finansielle enheder under Finanstilsynet. Vores øvelser bruger samme angrebsdrevne tilgang og egner sig til forberedelse, men et formelt TLPT-forløb skal køres af en akkrediteret leverandør.
TIBER-DK
Danmarks Nationalbank driver TIBER-DK for den finansielle sektor. Skal I igennem et TIBER-forløb, er en almindelig red team-øvelse en fornuftig generalprøve, der afdækker de nemme fund, før det tæller.
NIS2 og hændelseshåndtering
Cyber- og informationssikkerhedsloven stiller krav om håndtering af hændelser og om, at foranstaltningerne afprøves. En øvelse er den mest direkte måde at teste, om beredskabet virker uden for et skrivebord.
CFCS' trusselsvurdering
Center for Cybersikkerhed vurderer truslen fra cyberkriminalitet og cyberspionage mod Danmark som høj. Scenarierne bygges over de angrebsmønstre, den vurdering beskriver.
Ofte stillede spørgsmål
Om red team-øvelser
Relaterede sider
Find ud af, om I ville opdage det
Vi foreslår et scenarie, et mål og en tidsplan, der passer til jeres trusselsbillede — og en fast pris.
Kontakt os