Проверка готовности к атаке

Red Team и Purple Team для проверки SOC

Проверяем не отдельные уязвимости, а способность компании обнаружить и остановить согласованный сценарий атаки. Результат связываем с процессами SOC и средствами защиты.

Контекст

Когда это имеет смысл

  • Когда базовые меры защиты уже внедрены и нужна проверка их эффективности
  • Для оценки готовности SOC и команд реагирования
  • Перед аудитом зрелости или после существенных изменений защиты
Состав работ

Что проверяем

  • Формирование сценария, целей, ограничений и условий остановки
  • Выбор релевантных техник MITRE ATT&CK®
  • Безопасная эмуляция действий злоумышленника
  • Совместный разбор наблюдений с командой защиты
Результат

Что получает заказчик

  • Хронология сценария и карта использованных техник
  • Оценка качества обнаружения и реагирования
  • Пробелы в процессах, телеметрии и настройках средств защиты
  • Приоритетный план развития детектирования и реагирования