Hallatav red team teenus
Pidev vastase simulatsioon. Teie ründepind ei seisa paigal. Teie testimine ei tohiks ka.
Hetke red team koostööd vastavad ühele küsimusele: kui turvaline te olite testimise kuupäeval? Kuuskümmend päeva hiljem on teie taristu muutunud. Uued süsteemid on juurutatud. Uued tunnused on väljastatud. Uued haavatavused on avaldatud teie tehnoloogiavirna vastu. Vastus, mille saite, on juba aegunud.
Evalurise hallatav red team teenus tarnib pidevat vastase simulatsiooni struktureeritud igakuiste testimissprintide, pühendatud operaatori juurdepääsu ja veereva leidude tsükli kaudu, mis peab sammu sellega, kuidas teie keskkond tegelikult areneb, mitte sellega, kuidas kord aastas toimuv koostöögrafik lubab.
Kellele see on mõeldud
Hallatav red team teenus on loodud organisatsioonidele, kes on liikunud mööda küsimusest, kas nad vajavad ründe turvalisuse testimist, ja keskenduvad nüüd turvahoiaku hoidmisele, mida kinnitatakse pidevalt, mitte hinnatakse perioodiliselt.
Finantsasutused DORA, SAMA või CBUAE mandatitega, mis nõuavad pidevaid tõendeid operatiivse vastupidavuse testimisest.
Ettevõtted aktiivsete turvaprogrammidega, kus CISO vajab jätkuvat kindlust, et uus taristu, omandamised ja tehnoloogiamuudatused ei ole toonud ekspluateeritavaid lünki iga-aastaste koostööde vahele.
Organisatsioonid, kes ehitavad või täiendavad sisemist red team'i ja soovivad tõestatud välist operaatoriraamistikku, pühendatud vanemspetsialisti pädevust ja kehtestatud metoodikat enne sisemise võimekuse püstipanemist.
Turvaprogrammid, mis peavad näitama paranemist ajas, kus võime kordustestida varasemaid leide, mõõta parandusmeetmete tõhusust ja jälgida tuvastamise paranemist kuust kuusse on programmi nõue, mitte meeldiv lisand.
Kuidas teenus toimib
Sisseelamine ja baashindamine: iga hallatav red team projekt algab teie praeguse hoiaku baashindamisega, kroonijuveelid tuvastatud, ohumudel kehtestatud, turvapakk dokumenteeritud ja esmane ründepind kaardistatud. See baasjoon saab aluseks, mille vastu iga järgnev sprint mõõdetakse.
Igakuised testimissprindid: iga kuu täidavad Evalurise operaatorid struktureeritud testimissprindi kokkulepitud eesmärkide vastu. Sprindi ulatus määratakse koostöös iga kuu alguses, võimaldades suunata testimist uuele taristule, hiljutistele muudatustele, konkreetsetele riskivaldkondadele või varasemate leidude jätkuvale taotlemisele.
Pidev leidude tarne: leiud tarnitakse pidevalt nende valideerimisel, mitte kvartaalsesse aruandesse koondatuna. Teie turvameeskonnal on reaalajas nähtavus sellest, mida operaatorid leiavad, võimaldades kiiremat parandamist enne, kui uus testimine kihistub lahendamata probleemide peale.
Pühendatud operaatori juurdepääs: hallatav teenus hõlmab otsest juurdepääsu teie määratud Evalurise operaatorimeeskonnale, mitte üldisele kasutajatoele. Turvaküsimused, ohuluure jagamine, tuvastamise inseneritöö konsultatsioon ja vajaduspõhised hindamistaotlused käsitlevad samad operaatorid, kes teie sprinte juhivad.
Kordustestimine ja parandusmeetmete jälgimine: iga sprindi iga leid jälgitakse kinnitatud parandamiseni. Kordustestimine on teenusesse sisse ehitatud, operaatorid kinnitavad, et parandused on tõhusad, enne leidude sulgemist, tootes pideva tõendite kirje teie turvaprogrammi paranemisest ajas.
Igakuine aruandlus ja kvartaliülevaade: igakuised sprindiaruanded dokumenteerivad, mida testiti, mida leiti ja mida suleti. Kvartali ärilised ülevaated hindavad programmitaseme trende, tuvastamise paranemise määrasid, ründepinna muudatuste analüüsi ja strateegilisi soovitusi järgmise kvartali fookusvaldkondadele.
Mida me testime
- Uus taristu ja süsteemide juurutused
- Pilvekeskkonna muudatused ja uute teenuste juurutused
- Active Directory ja identiteedi muudatused (uued kontod, poliitikamuudatused, uued domeenid)
- Veebirakenduste ja API-de muudatused pärast juurutamist
- Tuvastamise inseneritöö kinnitamine, testides kas uued SIEM-reeglid ja EDR konfiguratsioonid käivituvad tegelike tehnikate peal
- Sotsiaalse manipuleerimise kampaaniad, joondatud praeguse ohuluurega
- Tarneahela ja kolmandate osapoolte juurdepääsuteede hindamine
- Lunavara valmisoleku kinnitamine, testides kas varundussüsteemid, segmentatsioon ja reageerimise tegevuskavad peavad vastu simuleeritud krüpteerimiskampaaniatele
Vastavuse kooskõla
| Raamistik | Nõue |
|---|---|
| DORA Art. 25 & 26 | Pidev IKT turvatestimise programm dokumenteeritud tõenditega |
| SAMA | Kaks korda aastas nõutav rütm on ületatud; pidevad tõendid programmi küpsusest |
| CBUAE | Iga-aastased VAPT tõendid toodetakse pidevalt, mitte hetkevaatena |
| ISO 27001:2022 | Pideva parendamise tõendid ISMS tehnilistele turvakontrollidele |
| NIS2 Art. 21 | Jätkuvad turvatestimise kohustused olulistele ja tähtsatele üksustele |
Tarned
Igakuine
- Sprindi leidude aruanne, kuu testimise valideeritud leiud CVSS skooride ja parandusjuhistega
- Parandusmeetmete jälgimise uuendus, kõigi avatud leidude staatus kõigis sprintides
- Ründepinna muudatuste logi, sprindi ajal tuvastatud uued varad, teenused ja avatuspunktid
Kord kvartalis
- Programmi küpsuse hindamine, tuvastamise paranemise trend, ründepinna trend ja paranduskiiruse mõõdikud
- Strateegilised soovitused, prioriteetsed fookusvaldkonnad järgmiseks kvartaliks ohuluure ja täheldatud lünkade põhjal
- Juhtkokkuvõte, nõukogule valmis turvahoiaku narratiiv mõõdetavate parendamisnäitajatega
Jätkuv
- Muutumatu koostöö auditijälg, kõigi operaatori tegevuste täielik kirje regulatiivseteks tõenditeks
- Kordustesti kinnitused, kontrollitud parandustõendid iga suletud leiule
- Pühendatud operaatori juurdepääs, otseühendus teie määratud meeskonnaga kogu koostöö vältel
SPECTER, pidev autonoomne katvus
Täiendage hallatavaid red teami sprinte autonoomse AI ründeteekondade valideerimisega operaatorite juhitud testimistsüklite vahel.
Avasta SPECTERKas olete valmis seda projekti määratlema?
Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.