Angreppssimulering

Red teaming som prövar hela din försvarsförmåga

Ett penetrationstest svarar på om systemet går att bryta sig in i. Red teaming svarar på om någon hos dig märker det, och vad som händer under timmarna därefter.

Tydligt mål, tydliga ramar, dokumenterad tidslinje.

Innehåll

Vad ett red team-uppdrag omfattar

Målstyrt upplägg

Vi utgår från ett mål du sätter: nå ett visst system, en viss datamängd eller en viss transaktion. Vägen dit väljer vi själva.

Flera vägar in samtidigt

Exponerade tjänster, molnkonton, mobila klienter och människor prövas parallellt, precis som en riktig angripare skulle göra.

Social manipulation

Nätfiske och andra scenarier genomförs inom överenskomna etiska ramar, med fokus på processen som brister snarare än på enskilda personer.

Rörelse i sidled

Efter första fotfästet kartläggs vägar vidare: behörigheter, katalogtjänst, förtroenden mellan miljöer och åtkomst till driftverktyg.

Utvärdering av detektion

Vi noterar exakt vad som loggades, vad som larmade och vad som passerade obemärkt. Tidslinjen jämförs sedan med dina egna observationer.

Gemensam genomgång

Uppdraget avslutas med en genomgång tillsammans med säkerhets- och driftteamen, där varje steg gås igenom och åtgärder prioriteras.

Regelverk

Red teaming i en svensk kravkontext

Testformen efterfrågas allt oftare i finans och i verksamheter som omfattas av cybersäkerhetslagen.

DORA och hotbildsbaserad testning

Finansiella aktörer ska pröva sin digitala motståndskraft, och för de största gäller hotbildsbaserad testning enligt TIBER-EU. Våra uppdrag utformas så att resultatet går att använda i det testprogrammet.

NIS2 och incidenthantering

Cybersäkerhetslagen ställer krav på förmåga att upptäcka, hantera och rapportera incidenter. Ett red team-uppdrag prövar den förmågan i skarpt läge, inklusive hur snabbt beslut fattas och vem som fattar dem.

Säkerhetsskyddslagen

Bedriver du säkerhetskänslig verksamhet styr säkerhetsskyddslagen vad som får testas och av vem. Vi avgränsar uppdraget till de delar som ligger utanför säkerhetsskyddsklassificerade uppgifter och är tydliga med var gränsen går.

MSB och krisberedskap

Övningar och uppföljning är en återkommande del av MSB:s vägledningar för samhällsviktig verksamhet. Tidslinjen från uppdraget fungerar som konkret underlag när planerna ska uppdateras.

Vanliga frågor

Frågor om red teaming

Relaterade sidor

Ta reda på om du skulle märka ett riktigt angrepp

Beskriv målet och miljön så tar vi fram ett förslag med ramar och tidsplan.

Boka ett samtal