Spring til indhold

> OFFENSIV_SIKKERHED

Red Team-operationer

Ikke en test af jeres systemer. En test af jeres forsvar.

En penetrationstest svarer på "har vi sårbarheder?". En red team-operation svarer på "opdager vi det, når nogen udnytter dem?". Det er to helt forskellige spørgsmål, og det andet er det, der afgør, hvor slemt et angreb ender med at blive.

// KORT_FORTALT

Pris fra
85.000 kr.
Varighed
4-8 uger
Passer til
Modne organisationer med et etableret sikkerhedsprogram, SOC eller SIEM - ikke som første sikkerhedsopgave
Inkluderet
  • Målbaseret angreb frem for afkrydsningsliste
  • Teknik, social engineering og fysisk adgang
  • Måling af hvor hurtigt I opdager og reagerer
  • Fælles gennemgang med jeres blue team bagefter

Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.

Hvad er red team?

En red team-operation er en målrettet angrebssimulering over flere uger, hvor et lille hold forsøger at nå et aftalt mål i jeres organisation - data, adgang eller systemer - uden at blive opdaget, for at teste om jeres detektion og beredskab virker i praksis.

Det gennemgår vi

Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.

  • Efterretning

    Vi kortlægger organisationen udefra: medarbejdere, teknologier, leverandører, lækkede legitimationsoplysninger og alt hvad der ligger offentligt tilgængeligt.

  • Indledende adgang

    Målrettet phishing, kompromitteret leverandør, eksponeret tjeneste eller fysisk adgang - den vej der er mest realistisk for netop jer.

  • Fodfæste og persistens

    Vi etablerer og fastholder adgang med teknikker, der ligner dem rigtige angrebsgrupper bruger, og tester om jeres værktøjer opdager det.

  • Sidelæns bevægelse

    Fra første fodfæste bevæger vi os mod målet gennem netværket, mens vi noterer præcis hvad der udløste en alarm, og hvad der ikke gjorde.

  • Måludtræk

    Vi demonstrerer at målet kan nås - for eksempel udtræk af en simuleret kundedatabase - uden nogensinde at røre rigtige persondata.

  • Detektionsanalyse

    Efter operationen gennemgår vi hele tidslinjen sammen med jeres team: hvad blev logget, hvad blev opdaget, og hvad gik ubemærket hen.

Sådan forløber det

  1. Målsætning og regler

    Vi aftaler målet, hvad der er ude af scope, hvem der er indviet, og hvordan operationen stoppes øjeblikkeligt hvis nødvendigt.

  2. Efterretningsfase

    Uger med passiv kortlægning, før noget som helst aktivt sker. Det er sådan rigtige angreb også begynder.

  3. Operationen

    Angrebet gennemføres over flere uger i et tempo, der ligner et rigtigt angreb - ikke en scanner der larmer på fem minutter.

  4. Fælles gennemgang

    Vi sætter os sammen med jeres forsvarsteam og går tidslinjen igennem minut for minut. Det er her, den største læring ligger.

  5. Forbedringsplan

    Konkrete forslag til detektionsregler, procesændringer og træning, målt mod MITRE ATT&CK.

Det får I

  • Fuld angrebsfortælling med tidslinje og skærmbilleder
  • Detektionsanalyse: hvad opdagede I, hvornår, og hvad slap igennem
  • Kortlægning mod MITRE ATT&CK-rammeværket
  • Konkrete forslag til nye detektionsregler
  • Fælles gennemgangsworkshop med blue team
  • Ledelsesrapport med forretningsmæssig risikovurdering

// FORRETNINGSVÆRDI

Hvad det er værd for jer

  • Et ærligt svar på om jeres overvågning virker
  • Trænet beredskab, prøvet af under realistiske forhold
  • Prioriteret grundlag for at investere i detektion frem for flere værktøjer

Spørgsmål om red team

Hvad er forskellen på red teaming og en penetrationstest?

En penetrationstest har bredde som mål: find flest mulige sårbarheder i et afgrænset system inden for en aftalt periode, og alle ved at testen kører. En red team-operation har dybde som mål: nå ét bestemt mål uden at blive opdaget, typisk uden at organisationen ved det. Pentesten måler jeres sårbarheder, red teamet måler jeres forsvar.

Hvem i vores organisation må vide, at det foregår?

Så få som muligt - typisk 2-4 personer, oftest direktion og en enkelt sikkerhedsansvarlig. De udgør vores kontaktgruppe og kan stoppe operationen når som helst. Værdien forsvinder, hvis driften og sikkerhedsteamet ved, at der er en øvelse i gang.

Er vi klar til et red team?

I er klar, når I allerede har fået lavet penetrationstests, har styr på patching og har en eller anden form for overvågning eller logopsamling. Har I ingen af delene, vil et red team blot bekræfte det I allerede ved, og pengene er bedre brugt på en pentest først. Det siger vi ærligt på afklaringsmødet.

Bruger I fysisk adgang og social engineering?

Kun hvis det er aftalt i scope. Vi kan inkludere forsøg på fysisk adgang til jeres lokationer og manipulation af medarbejdere over telefon og e-mail. Alt sker inden for dansk lovgivning, med skriftlig fuldmagt vi bærer på os, og medarbejdere bliver aldrig hængt ud personligt i rapporten.

Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.

Klar til at få testet red team?

30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.

Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde