Vježbe punog kill-chain-a koje modeliraju stvarne prijetnje — početni pristup, bočno kretanje, postojanost i dovršetak cilja — s mapiranjem MITRE ATT&CK-a i izvještavanjem o nedostacima detekcije.
Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.
Realistična napadačka kampanja od početnog pristupa (phishing, eksterna eksploatacija) kroz bočno kretanje, eskalaciju privilegija i dovršetak cilja.
Prilagođena infrastruktura za komandu i kontrolu koja simulira TTP-ove specifičnih skupina prijetnji relevantnih za vaš sektor i model prijetnji.
Svaka poduzeta radnja bilježi se s vremenskim oznakama i ID-ovima tehnika MITRE ATT&CK — dajući vašem plavom timu detaljnu mapu onoga što jest i nije detektirano.
Zajednička sjednica debrifinga gdje crveni tim vodi plavi tim kroz svaku tehniku, validirajući detekcije i zatvarajući nedostatke u upozorenjima zajedno u stvarnom vremenu.
Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.
Definiranje profila prijetnje, ciljeva (ključne vrijednosti), pravila angažmana i sustava izvan opsega.
Pokušaj ulaska putem definiranih vektora napada: spear-phishing, eksploatacija vanjske ranjivosti ili fizički pristup prema dogovoru.
Uspostavljanje postojanosti, bočno kretanje, eskalacija privilegija i napredovanje prema definiranim ciljevima uz izbjegavanje detekcije.
Potpuni vremenski izvještaj s svakom tehnikom mapiranom prema MITRE ATT&CK-u, ocijenjenim detekcijama i prioritiziranim planom poboljšanja detekcije.
Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.
Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.