Hallatav red team teenus

Pidev vastase simulatsioon. Teie ründepind ei seisa paigal. Teie testimine ei tohiks ka.

Hetke red team koostööd vastavad ühele küsimusele: kui turvaline te olite testimise kuupäeval? Kuuskümmend päeva hiljem on teie taristu muutunud. Uued süsteemid on juurutatud. Uued tunnused on väljastatud. Uued haavatavused on avaldatud teie tehnoloogiavirna vastu. Vastus, mille saite, on juba aegunud.

Evalurise hallatav red team teenus tarnib pidevat vastase simulatsiooni struktureeritud igakuiste testimissprintide, pühendatud operaatori juurdepääsu ja veereva leidude tsükli kaudu, mis peab sammu sellega, kuidas teie keskkond tegelikult areneb, mitte sellega, kuidas kord aastas toimuv koostöögrafik lubab.

Raamistik

Kellele see on mõeldud

Hallatav red team teenus on loodud organisatsioonidele, kes on liikunud mööda küsimusest, kas nad vajavad ründe turvalisuse testimist, ja keskenduvad nüüd turvahoiaku hoidmisele, mida kinnitatakse pidevalt, mitte hinnatakse perioodiliselt.

Finantsasutused DORA, SAMA või CBUAE mandatitega, mis nõuavad pidevaid tõendeid operatiivse vastupidavuse testimisest.

Ettevõtted aktiivsete turvaprogrammidega, kus CISO vajab jätkuvat kindlust, et uus taristu, omandamised ja tehnoloogiamuudatused ei ole toonud ekspluateeritavaid lünki iga-aastaste koostööde vahele.

Organisatsioonid, kes ehitavad või täiendavad sisemist red team'i ja soovivad tõestatud välist operaatoriraamistikku, pühendatud vanemspetsialisti pädevust ja kehtestatud metoodikat enne sisemise võimekuse püstipanemist.

Turvaprogrammid, mis peavad näitama paranemist ajas, kus võime kordustestida varasemaid leide, mõõta parandusmeetmete tõhusust ja jälgida tuvastamise paranemist kuust kuusse on programmi nõue, mitte meeldiv lisand.

Raamistik

Kuidas teenus toimib

Sisseelamine ja baashindamine: iga hallatav red team projekt algab teie praeguse hoiaku baashindamisega, kroonijuveelid tuvastatud, ohumudel kehtestatud, turvapakk dokumenteeritud ja esmane ründepind kaardistatud. See baasjoon saab aluseks, mille vastu iga järgnev sprint mõõdetakse.

Igakuised testimissprindid: iga kuu täidavad Evalurise operaatorid struktureeritud testimissprindi kokkulepitud eesmärkide vastu. Sprindi ulatus määratakse koostöös iga kuu alguses, võimaldades suunata testimist uuele taristule, hiljutistele muudatustele, konkreetsetele riskivaldkondadele või varasemate leidude jätkuvale taotlemisele.

Pidev leidude tarne: leiud tarnitakse pidevalt nende valideerimisel, mitte kvartaalsesse aruandesse koondatuna. Teie turvameeskonnal on reaalajas nähtavus sellest, mida operaatorid leiavad, võimaldades kiiremat parandamist enne, kui uus testimine kihistub lahendamata probleemide peale.

Pühendatud operaatori juurdepääs: hallatav teenus hõlmab otsest juurdepääsu teie määratud Evalurise operaatorimeeskonnale, mitte üldisele kasutajatoele. Turvaküsimused, ohuluure jagamine, tuvastamise inseneritöö konsultatsioon ja vajaduspõhised hindamistaotlused käsitlevad samad operaatorid, kes teie sprinte juhivad.

Kordustestimine ja parandusmeetmete jälgimine: iga sprindi iga leid jälgitakse kinnitatud parandamiseni. Kordustestimine on teenusesse sisse ehitatud, operaatorid kinnitavad, et parandused on tõhusad, enne leidude sulgemist, tootes pideva tõendite kirje teie turvaprogrammi paranemisest ajas.

Igakuine aruandlus ja kvartaliülevaade: igakuised sprindiaruanded dokumenteerivad, mida testiti, mida leiti ja mida suleti. Kvartali ärilised ülevaated hindavad programmitaseme trende, tuvastamise paranemise määrasid, ründepinna muudatuste analüüsi ja strateegilisi soovitusi järgmise kvartali fookusvaldkondadele.

Ulatus

Mida me testime

  • Uus taristu ja süsteemide juurutused
  • Pilvekeskkonna muudatused ja uute teenuste juurutused
  • Active Directory ja identiteedi muudatused (uued kontod, poliitikamuudatused, uued domeenid)
  • Veebirakenduste ja API-de muudatused pärast juurutamist
  • Tuvastamise inseneritöö kinnitamine, testides kas uued SIEM-reeglid ja EDR konfiguratsioonid käivituvad tegelike tehnikate peal
  • Sotsiaalse manipuleerimise kampaaniad, joondatud praeguse ohuluurega
  • Tarneahela ja kolmandate osapoolte juurdepääsuteede hindamine
  • Lunavara valmisoleku kinnitamine, testides kas varundussüsteemid, segmentatsioon ja reageerimise tegevuskavad peavad vastu simuleeritud krüpteerimiskampaaniatele
Regulatiivne

Vastavuse kooskõla

RaamistikNõue
DORA Art. 25 & 26Pidev IKT turvatestimise programm dokumenteeritud tõenditega
SAMAKaks korda aastas nõutav rütm on ületatud; pidevad tõendid programmi küpsusest
CBUAEIga-aastased VAPT tõendid toodetakse pidevalt, mitte hetkevaatena
ISO 27001:2022Pideva parendamise tõendid ISMS tehnilistele turvakontrollidele
NIS2 Art. 21Jätkuvad turvatestimise kohustused olulistele ja tähtsatele üksustele
Väljundid

Tarned

Igakuine

  • Sprindi leidude aruanne, kuu testimise valideeritud leiud CVSS skooride ja parandusjuhistega
  • Parandusmeetmete jälgimise uuendus, kõigi avatud leidude staatus kõigis sprintides
  • Ründepinna muudatuste logi, sprindi ajal tuvastatud uued varad, teenused ja avatuspunktid

Kord kvartalis

  • Programmi küpsuse hindamine, tuvastamise paranemise trend, ründepinna trend ja paranduskiiruse mõõdikud
  • Strateegilised soovitused, prioriteetsed fookusvaldkonnad järgmiseks kvartaliks ohuluure ja täheldatud lünkade põhjal
  • Juhtkokkuvõte, nõukogule valmis turvahoiaku narratiiv mõõdetavate parendamisnäitajatega

Jätkuv

  • Muutumatu koostöö auditijälg, kõigi operaatori tegevuste täielik kirje regulatiivseteks tõenditeks
  • Kordustesti kinnitused, kontrollitud parandustõendid iga suletud leiule
  • Pühendatud operaatori juurdepääs, otseühendus teie määratud meeskonnaga kogu koostöö vältel

SPECTER, pidev autonoomne katvus

Täiendage hallatavaid red teami sprinte autonoomse AI ründeteekondade valideerimisega operaatorite juhitud testimistsüklite vahel.

Avasta SPECTER

Kas olete valmis seda projekti määratlema?

Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.