SecureBlock
Sve usluge

Simulacija protivnika koja testira vašu detekciju, a ne samo vaše obrane.

Vježbe punog kill-chain-a koje modeliraju stvarne prijetnje — početni pristup, bočno kretanje, postojanost i dovršetak cilja — s mapiranjem MITRE ATT&CK-a i izvještavanjem o nedostacima detekcije.

Pogledajte primjer izvještaja
Mapirano prema MITRE ATT&CK-uPotpuna pokrivenost kill chainaOpcija debrifinga purple tima
Što testiramo

Potpuna pokrivenost, testirana ručno.

Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.

Simulacija višestupanjskog napada

Realistična napadačka kampanja od početnog pristupa (phishing, eksterna eksploatacija) kroz bočno kretanje, eskalaciju privilegija i dovršetak cilja.

C2 infrastruktura i izbjegavanje

Prilagođena infrastruktura za komandu i kontrolu koja simulira TTP-ove specifičnih skupina prijetnji relevantnih za vaš sektor i model prijetnji.

Analiza nedostataka u detekciji i odgovoru

Svaka poduzeta radnja bilježi se s vremenskim oznakama i ID-ovima tehnika MITRE ATT&CK — dajući vašem plavom timu detaljnu mapu onoga što jest i nije detektirano.

Opcija debrifinga purple tima

Zajednička sjednica debrifinga gdje crveni tim vodi plavi tim kroz svaku tehniku, validirajući detekcije i zatvarajući nedostatke u upozorenjima zajedno u stvarnom vremenu.

Metodologija

Kako provodimo angažman.

Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.

1
Modeliranje prijetnji

Definiranje profila prijetnje, ciljeva (ključne vrijednosti), pravila angažmana i sustava izvan opsega.

2
Početni pristup

Pokušaj ulaska putem definiranih vektora napada: spear-phishing, eksploatacija vanjske ranjivosti ili fizički pristup prema dogovoru.

3
Postojanost i bočno kretanje

Uspostavljanje postojanosti, bočno kretanje, eskalacija privilegija i napredovanje prema definiranim ciljevima uz izbjegavanje detekcije.

4
Debrif i mapiranje ATT&CK-a

Potpuni vremenski izvještaj s svakom tehnikom mapiranom prema MITRE ATT&CK-u, ocijenjenim detekcijama i prioritiziranim planom poboljšanja detekcije.

Primjeri nalaza

Vrste problema koje pronalazimo.

Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.

criticalCVSS 9.5SB-RT-001
Undetected lateral movement from phishing foothold to domain admin in 4 hours
corp.acme.local — full kill chainDay 3
Remediation — Implement EDR with process-level telemetry and lateral movement detection rules. Deploy honeypots in internal segments for early warning.
highCVSS 8.0SB-RT-002
C2 beacon active for 72 hours with zero SIEM alerts triggered
HTTPS C2 over port 443 — 12 beaconing endpointsDay 1
Remediation — Tune SIEM rules for beaconing patterns and JA3/JA3S fingerprinting. Enable DNS logging and analysis for C2 domain detection.
highCVSS 7.3SB-RT-003
EDR bypassed via process injection — no alert generated
svchost.exe — reflective DLL injectionDay 2
Remediation — Update EDR detection rules and validate coverage against MITRE T1055. Consider additional memory protection solutions.
Platforma

Nalazi stignu odmah — ne u PDF-u tri tjedna kasnije.

Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Nalazi uživo tijekom testiranja — Problemi se pojavljuju čim se potvrde — bez skupne dostave na kraju.
Izravni razgovor s testerom — Komentirajte bilo koji nalaz i tester koji ga je napisao odgovara.
Izvoz dokaza na zahtjev — Jednim klikom paketi dokaza za SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/red-teaming/vulnerabilities
Projects/Acme Corp — Red Team Exercise
AC
Acme Corp — Red Team Exercise
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
U tijeku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0116 JanUndetected lateral movement from phishing foothold to domain admin in 4 hourscriticalOtvoreno
0214 JanC2 beacon active for 72 hours with zero SIEM alerts triggeredhighZatražen ponovni test
0315 JanEDR bypassed via process injection — no alert generatedhighIspravak potvrđen
Česta pitanja

Pitanja o ovoj usluzi.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.

Pentest enumerira sve ranjivosti u definiranom opsegu. Red team vježba ima specifičan cilj i testira može li vaš sigurnosni tim detektirati i zaustaviti realnog napadača.

Saznajte gdje stojite prije nego što to učini vaš revizor.