Kẻ tấn công không đánh giá từng biện pháp kiểm soát một cách riêng biệt. Họ tìm kiếm một trình tự: một dịch vụ bị lộ, một giấy phép đặt sai chỗ, một mối quan hệ tin cậy bị bỏ qua. Chúng tôi kiểm tra xem những phần đó khớp với nhau như thế nào, trong phạm vi được ủy quyền rõ ràng.
Một cuộc giao tranh bắt đầu từ những gì bạn cần bảo vệ và những gì bạn cần học hỏi. Đánh giá ứng dụng, kiểm tra cơ sở hạ tầng và bài tập của Đội Đỏ sẽ trả lời các câu hỏi khác nhau. Chúng tôi chọn định dạng cung cấp bằng chứng hữu ích cho tổ chức của bạn.
Kết quả là một bản kê khai mức độ phơi nhiễm được ưu tiên, các điều kiện có thể thực hiện được và các hành động để giảm thiểu rủi ro đó. Các phát hiện kỹ thuật đi kèm với lời giải thích ở cấp độ quyết định để có thể sở hữu, tài trợ và thực hiện biện pháp khắc phục.
Khả năng tấn công nâng cao
Công cụ nâng cao.
Đánh giá của chuyên gia.
Sự tham gia của chúng tôi kết hợp mô phỏng đối thủ, nghiên cứu và khai thác zero-day cũng như AI đã bẻ khóa. Mỗi kỹ thuật phục vụ một mục tiêu xác định trong phạm vi được ủy quyền.
01
Đội Đỏ và chuỗi tấn công
Chúng tôi kết nối các điểm yếu trên danh tính, ứng dụng và cơ sở hạ tầng để kiểm tra xem đối thủ có thể đạt được mục tiêu đã thống nhất như thế nào. Sự tham gia thách thức việc ngăn chặn, phát hiện và các quyết định được đưa ra trong quá trình xâm nhập.
Giá trị cho tổ chức của bạnCái nhìn thực tế về các đường tấn công, hậu quả kinh doanh của chúng và các biện pháp kiểm soát cần chú ý.
02
Nghiên cứu và khai thác zero-day
Chúng tôi sử dụng các lỗ hổng zero-day khi chúng liên quan đến nhiệm vụ và được sự tham gia cho phép. Nghiên cứu, xác thực và khai thác có kiểm soát tập trung vào các đường dẫn đến tài sản quan trọng của bạn, với việc xử lý và tiết lộ đã được thỏa thuận trước.
Giá trị cho tổ chức của bạnBằng chứng kỹ thuật về những điểm yếu đã được thiết lập để kiểm tra lỗ hổng có thể chưa được đề cập.
03
AI đã jailbreak cho công việc tấn công
Chúng tôi sử dụng các mô hình AI đã bẻ khóa làm công cụ nghiên cứu và phân tích cho công việc tấn công: khám phá các giả thuyết, xem xét mã và phát triển các kịch bản thử nghiệm. Các chuyên gia xem xét kết quả đầu ra và quyết định hành động nào sẽ tham gia vào quá trình tương tác.
Giá trị cho tổ chức của bạnNghiên cứu được hỗ trợ bởi AI, với các phát hiện kỹ thuật được xác nhận bởi chuyên gia chịu trách nhiệm về sứ mệnh.
Bài tập của Đội Đỏ có giống như bài kiểm tra thâm nhập không?
Không. Thử nghiệm thâm nhập sẽ kiểm tra các lỗ hổng trong một phạm vi xác định. Cuộc tập trận của Đội Đỏ tuân theo một kịch bản đối thủ đã được thống nhất và có thể cùng nhau đánh giá việc phòng ngừa, phát hiện và ứng phó. Định dạng thích hợp được chọn trong quá trình xác định phạm vi.
Thử nghiệm có thể ảnh hưởng đến sản xuất?
Bất kỳ đánh giá tích cực nào cũng có những hạn chế về hoạt động. Các khoảng thời gian kiểm tra, loại trừ, liên hệ báo cáo và điều kiện dừng được thống nhất trước khi bắt đầu công việc. Các hành động xâm nhập cần có sự cho phép rõ ràng.
Chúng tôi sẽ chỉ nhận được một báo cáo kỹ thuật?
Sự tham gia bao gồm quan điểm điều hành và bằng chứng kỹ thuật. Mục đích là cung cấp cho người ra quyết định và người thực hiện sự hiểu biết chung về những gì cần thay đổi.
Hãy cho chúng tôi biết tài sản nào quan trọng nhất. Chúng tôi sẽ xác định đánh giá mang tính tấn công, các ưu tiên nghiên cứu và các quyết định mà tổ chức của bạn cần đưa ra.