Red-Team Engagement
Ganzheitliche Simulation von Angreifern, die alle Aspekte Ihrer Infrastruktur testen.
Warum?
- Red-Team-Tests bieten einen umfassenden Ansatz zur Identifikation von Schwachstellen
- Simulierte Angriffe auf Menschen, Prozesse und Technologie
- Notwendig zur Sicherstellung der Reaktionsfähigkeit und Resilienz
- Testen der organisatorischen Sicherheitsprotokolle und der Fähigkeit, Angriffe abzuwehren
- Erhöht das Verständnis der Sicherheitslage und Verbesserung der Notfallplanung
Wann?
- Vor oder nach der Einführung kritischer Infrastruktursysteme
- Für Organisationen mit hohen Sicherheitsanforderungen
- Zur Beurteilung der Sicherheitslage und Incident Response-Fähigkeiten
- Bei Verdacht auf gezielte Bedrohungen
- Regelmäßig zur Evaluierung der bestehenden Sicherheitsstrategien
Ablauf?
- Kickoff & Scoping
- Festlegung der Zuständigkeiten, Ziele, erlaubte Techniken (Rules of Engagement)
- Informationsbeschaffung & Reconnaissance
- Rücksprache und Verifikation eingeholter Informationen
- Angriffe auf Systeme und Mitarbeiter
- Rücksprache vor potentiell gefährlichen Aktionen
- Angriffe auf Systeme und Mitarbeiter
- Reporting
- Abschlussbesprechung
Vorbereitungen?
- Klar definierter Scope und Ziele des Tests
- Zustimmung und Absicherung durch Geschäftsführung oder andere verantwortliche Entscheider
- Nur unbedingt nötige verantwortliche technische Ansprechpartner sind informiert
Was ist der Unterschied zwischen Red-Team und Penetrationstest?
Red-Team umfasst eine ganzheitliche Bedrohungssimulation, hier wird neben den Sicherheitslücken auf Prozesse und Personen geprüft. Penetrationstests hingegen betrachten die technischen Aspekte in stärkerer Breite und Tiefe, allerdings keinerlei Prozesse.
Werden Mitarbeiter unter Druck gesetzt um Ziele zu erreichen?
Nein. Wir unterlassen alle unethischen Handlungen und bauen keinen Druck auf Mitarbeiter auf.
Wird der Test Auswirkungen auf die Produktion haben?
Der Test wird so durchgeführt, dass keine Betriebsstörungen entstehen.