> OFFENSIV_SIKKERHED
Red Team-operationer
Ikke en test af jeres systemer. En test af jeres forsvar.
En penetrationstest svarer på "har vi sårbarheder?". En red team-operation svarer på "opdager vi det, når nogen udnytter dem?". Det er to helt forskellige spørgsmål, og det andet er det, der afgør, hvor slemt et angreb ender med at blive.
// KORT_FORTALT
- Pris fra
- 85.000 kr.
- Varighed
- 4-8 uger
- Passer til
- Modne organisationer med et etableret sikkerhedsprogram, SOC eller SIEM - ikke som første sikkerhedsopgave
- Inkluderet
- Målbaseret angreb frem for afkrydsningsliste
- Teknik, social engineering og fysisk adgang
- Måling af hvor hurtigt I opdager og reagerer
- Fælles gennemgang med jeres blue team bagefter
Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.
Hvad er red team?
En red team-operation er en målrettet angrebssimulering over flere uger, hvor et lille hold forsøger at nå et aftalt mål i jeres organisation - data, adgang eller systemer - uden at blive opdaget, for at teste om jeres detektion og beredskab virker i praksis.
Det gennemgår vi
Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.
Efterretning
Vi kortlægger organisationen udefra: medarbejdere, teknologier, leverandører, lækkede legitimationsoplysninger og alt hvad der ligger offentligt tilgængeligt.
Indledende adgang
Målrettet phishing, kompromitteret leverandør, eksponeret tjeneste eller fysisk adgang - den vej der er mest realistisk for netop jer.
Fodfæste og persistens
Vi etablerer og fastholder adgang med teknikker, der ligner dem rigtige angrebsgrupper bruger, og tester om jeres værktøjer opdager det.
Sidelæns bevægelse
Fra første fodfæste bevæger vi os mod målet gennem netværket, mens vi noterer præcis hvad der udløste en alarm, og hvad der ikke gjorde.
Måludtræk
Vi demonstrerer at målet kan nås - for eksempel udtræk af en simuleret kundedatabase - uden nogensinde at røre rigtige persondata.
Detektionsanalyse
Efter operationen gennemgår vi hele tidslinjen sammen med jeres team: hvad blev logget, hvad blev opdaget, og hvad gik ubemærket hen.
Sådan forløber det
Målsætning og regler
Vi aftaler målet, hvad der er ude af scope, hvem der er indviet, og hvordan operationen stoppes øjeblikkeligt hvis nødvendigt.
Efterretningsfase
Uger med passiv kortlægning, før noget som helst aktivt sker. Det er sådan rigtige angreb også begynder.
Operationen
Angrebet gennemføres over flere uger i et tempo, der ligner et rigtigt angreb - ikke en scanner der larmer på fem minutter.
Fælles gennemgang
Vi sætter os sammen med jeres forsvarsteam og går tidslinjen igennem minut for minut. Det er her, den største læring ligger.
Forbedringsplan
Konkrete forslag til detektionsregler, procesændringer og træning, målt mod MITRE ATT&CK.
Det får I
- Fuld angrebsfortælling med tidslinje og skærmbilleder
- Detektionsanalyse: hvad opdagede I, hvornår, og hvad slap igennem
- Kortlægning mod MITRE ATT&CK-rammeværket
- Konkrete forslag til nye detektionsregler
- Fælles gennemgangsworkshop med blue team
- Ledelsesrapport med forretningsmæssig risikovurdering
// FORRETNINGSVÆRDI
Hvad det er værd for jer
- Et ærligt svar på om jeres overvågning virker
- Trænet beredskab, prøvet af under realistiske forhold
- Prioriteret grundlag for at investere i detektion frem for flere værktøjer
Spørgsmål om red team
Hvad er forskellen på red teaming og en penetrationstest?
En penetrationstest har bredde som mål: find flest mulige sårbarheder i et afgrænset system inden for en aftalt periode, og alle ved at testen kører. En red team-operation har dybde som mål: nå ét bestemt mål uden at blive opdaget, typisk uden at organisationen ved det. Pentesten måler jeres sårbarheder, red teamet måler jeres forsvar.
Hvem i vores organisation må vide, at det foregår?
Så få som muligt - typisk 2-4 personer, oftest direktion og en enkelt sikkerhedsansvarlig. De udgør vores kontaktgruppe og kan stoppe operationen når som helst. Værdien forsvinder, hvis driften og sikkerhedsteamet ved, at der er en øvelse i gang.
Er vi klar til et red team?
I er klar, når I allerede har fået lavet penetrationstests, har styr på patching og har en eller anden form for overvågning eller logopsamling. Har I ingen af delene, vil et red team blot bekræfte det I allerede ved, og pengene er bedre brugt på en pentest først. Det siger vi ærligt på afklaringsmødet.
Bruger I fysisk adgang og social engineering?
Kun hvis det er aftalt i scope. Vi kan inkludere forsøg på fysisk adgang til jeres lokationer og manipulation af medarbejdere over telefon og e-mail. Alt sker inden for dansk lovgivning, med skriftlig fuldmagt vi bærer på os, og medarbejdere bliver aldrig hængt ud personligt i rapporten.
Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.
Ofte kombineret med
Disse ydelser bestilles typisk sammen med denne - og giver rabat, når de købes samlet.
Phishing
Den nemmeste vej ind er stadig en venligt formuleret e-mail.
- Fra
- 12.500 kr.
- Varighed
- 2-4 uger pr. kampagne
Netværkspentest
Vi kortlægger jeres angrebsflade, som den ser ud udefra.
- Fra
- 27.500 kr.
- Varighed
- 1-3 uger
Incident response
Når det allerede er sket, tæller de første timer.
- Fra
- Efter aftale
- Varighed
- Akut: respons inden for 4 timer
Klar til at få testet red team?
30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.
Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde