SecureBlock
Alla tjänster

Adversär-simulering som testar er detektion, inte bara era försvar.

Fullständiga kill-chain-övningar som modellerar verkliga hotaktörer — initial åtkomst, lateral förflyttning, persistens och målupp fyllnad — med MITRE ATT&CK-mappning och rapportering av detektionsluckor.

Se ett exempelrapport
Mappad mot MITRE ATT&CKFullständig kill-chain-täckningPurple team-genomgångsalternativ
Vad vi testar

Fullständig täckning, testad manuellt.

Varje utvärdering leds av en OSCP- eller CREST-certifierad testare — inte av en skanner med en människa som granskar resultatet.

Flerfasig attacksimulering

En realistisk attackkampanj från initial åtkomst (nätfiske, extern exploatering) genom lateral förflyttning, privilegieeskalering till målupp fyllnad.

C2-infrastruktur och undvikande

Anpassad command-and-control-infrastruktur som simulerar TTP:erna hos specifika hotaktörsgrupper relevanta för er bransch och hotmodell.

Analys av detektions- och responsluckor

Varje vidtagen åtgärd loggas med tidsstämplar och MITRE ATT&CK-teknik-ID:n — ger ert blå team en detaljerad karta över vad som detekterades och inte.

Purple team-genomgångsalternativ

Gemensam genomgångssession där det röda teamet leder det blå teamet genom varje teknik, validerar detektioner och stänger larmsluckor tillsammans i realtid.

Metodik

Hur vi genomför uppdraget.

En strukturerad process som avslutas med en rapport som kan lämnas direkt till er revisor.

1
Hotmodellering

Definiera hotaktörsprofil, mål (kronjuveler), uppdragsregler och system utanför omfånget.

2
Initial åtkomst

Försök till inträde via definierade attackvektorer: spear-nätfiske, extern sårbarhetsutnyttjande eller fysisk åtkomst enligt överenskommelse.

3
Persistens och lateral förflyttning

Etablera persistens, förflytta sig lateralt, eskalera privilegier och avancera mot definierade mål under undvikande av detektion.

4
Genomgång och ATT&CK-mappning

Fullständig tidslinjerapport med varje teknik mappad mot MITRE ATT&CK, bedömda detektioner och en prioriterad förbättringsplan för detektion.

Exempelfynd

Den typ av problem vi hittar.

Verkliga fynd från tidigare uppdrag — titlar och mål anonymiserade.

criticalCVSS 9.5SB-RT-001
Undetected lateral movement from phishing foothold to domain admin in 4 hours
corp.acme.local — full kill chainDay 3
Remediation — Implement EDR with process-level telemetry and lateral movement detection rules. Deploy honeypots in internal segments for early warning.
highCVSS 8.0SB-RT-002
C2 beacon active for 72 hours with zero SIEM alerts triggered
HTTPS C2 over port 443 — 12 beaconing endpointsDay 1
Remediation — Tune SIEM rules for beaconing patterns and JA3/JA3S fingerprinting. Enable DNS logging and analysis for C2 domain detection.
highCVSS 7.3SB-RT-003
EDR bypassed via process injection — no alert generated
svchost.exe — reflective DLL injectionDay 2
Remediation — Update EDR detection rules and validate coverage against MITRE T1055. Consider additional memory protection solutions.
Plattform

Fynd visas direkt — inte i en PDF tre veckor senare.

Varje bekräftat problem går in i plattformen i samma ögonblick det dokumenteras. Ert team spårar status, kommunicerar direkt med testaren och exporterar bevis utan att vänta på att uppdraget stängs.

Live-fynd under testning — Problem visas när de bekräftas — ingen batchleverans i slutet.
Direktchat med testaren — Kommentera ett fynd och testaren som skrivit det svarar.
Bevisexport på begäran — Ett klick för SOC 2-, ISO 27001-, PCI- och HIPAA-bevispaket.
app.secureblock.io/projects/red-teaming/vulnerabilities
Projects/Acme Corp — Red Team Exercise
AC
Acme Corp — Red Team Exercise
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
Pågår
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0116 JanUndetected lateral movement from phishing foothold to domain admin in 4 hourscriticalÖppen
0214 JanC2 beacon active for 72 hours with zero SIEM alerts triggeredhighOmtest begärd
0315 JanEDR bypassed via process injection — no alert generatedhighÅtgärd verifierad
Vanliga frågor

Frågor om denna tjänst.

Fortfarande osäker? Fråga en ingenjör i chatten — inte en säljare.

Ett penetrationstest enumererar alla sårbarheter inom ett definierat omfång. En red team-övning har ett specifikt mål och testar om ert säkerhetsteam kan detektera och stoppa en realistisk angripare.

Känn till er säkerhetsposition innan revisorn gör det.