Red teaming

Red teaming: angrebssimulering ud over penetrationstest

En penetrationstest spørger, om der er huller. En red team-øvelse spørger, om nogen opdager det, når hullerne bliver brugt — og hvad der så sker.

Aftalte rammer, fuld dokumentation, ingen forudbetaling.

Forløbet

Sådan kører en øvelse

Der er faste rammer om alt. Ingen improviserer på jeres netværk.

  1. 01

    Mål og rammer

    Vi aftaler, hvad angrebet skal forsøge at opnå — adgang til et bestemt datasæt, et system eller en proces. Rammerne, kontaktpersonerne og stopkriterierne skrives ned.

  2. 02

    Rekognoscering

    Åbne kilder, eksponerede tjenester, medarbejdere og leverandører. Vi bygger det billede af jer, en angriber ville bygge.

  3. 03

    Første fodfæste

    Phishing, eksponerede tjenester eller en svag integration. Vi vælger den vej, der er realistisk for jeres trusselsbillede, ikke den mest spektakulære.

  4. 04

    Bevægelse og vedholdenhed

    Fra det første fodfæste arbejder vi mod målet: nye rettigheder, nye systemer, stille tilstedeværelse. Undervejs registrerer vi, hvad der burde have udløst en alarm.

  5. 05

    Rapport

    Et angrebsforløb beskrevet trin for trin med tidsstempler, sat op mod det, jeres logning og overvågning faktisk opdagede.

  6. 06

    Fælles gennemgang

    Vi går forløbet igennem med sikkerhedsteamet og driften. Det er her, øvelsen bliver til konkrete forbedringer i detektion og reaktion.

Hvad I får ud af det

Ikke en liste over sårbarheder

Svar på om I opdager det

Hvilke af vores handlinger blev registreret, hvilke blev overset, og hvor lang tid gik der. Det er tallet, en bestyrelse forstår.

Test af jeres beredskab

Aftaler I det, kører vi øvelsen som en varslet hændelse, så I kan afprøve jeres eget beredskab og eskaleringsveje undervejs.

Realistisk trusselsbillede

Scenarierne bygges over den type angreb, danske organisationer i jeres branche faktisk rammes af, ikke over de mest avancerede teknikker der findes.

Kontrol med risikoen

Aftalte stopkriterier, aftalte grænser og en kontaktperson, der kan stoppe øvelsen når som helst. Ingen destruktive handlinger.

Konkrete forbedringer i detektionen

Vi peger på, hvilke logkilder og regler der manglede, og hvad der skulle til for at fange forløbet næste gang.

Dokumentation til ledelsen

Et resumé, der kan læses uden teknisk baggrund, og en teknisk gennemgang til dem, der skal handle på den.

Regler og rammer

Red teaming i en dansk sammenhæng

DORA og finansielle enheder

DORA stiller krav om trusselsbaseret penetrationstest for de største finansielle enheder under Finanstilsynet. Vores øvelser bruger samme angrebsdrevne tilgang og egner sig til forberedelse, men et formelt TLPT-forløb skal køres af en akkrediteret leverandør.

TIBER-DK

Danmarks Nationalbank driver TIBER-DK for den finansielle sektor. Skal I igennem et TIBER-forløb, er en almindelig red team-øvelse en fornuftig generalprøve, der afdækker de nemme fund, før det tæller.

NIS2 og hændelseshåndtering

Cyber- og informationssikkerhedsloven stiller krav om håndtering af hændelser og om, at foranstaltningerne afprøves. En øvelse er den mest direkte måde at teste, om beredskabet virker uden for et skrivebord.

CFCS' trusselsvurdering

Center for Cybersikkerhed vurderer truslen fra cyberkriminalitet og cyberspionage mod Danmark som høj. Scenarierne bygges over de angrebsmønstre, den vurdering beskriver.

Ofte stillede spørgsmål

Om red team-øvelser

Relaterede sider

Find ud af, om I ville opdage det

Vi foreslår et scenarie, et mål og en tidsplan, der passer til jeres trusselsbillede — og en fast pris.

Kontakt os