SecureBlock
所有服务

测试您的检测能力而非仅测试防御的对手模拟。

模拟真实威胁行为者的完整杀伤链演练——初始访问、横向移动、持久化和目标完成——附带MITRE ATT&CK映射和检测差距报告。

查看示例报告
映射至MITRE ATT&CK完整杀伤链覆盖紫队汇报选项
我们测试的内容

全面覆盖,手动测试。

每项评估均由持有OSCP或CREST认证的测试员主导——而非由人工校对输出结果的扫描器。

多阶段攻击模拟

从初始访问(网络钓鱼、外部利用)到横向移动、权限提升和目标完成的现实攻击活动。

C2基础设施和规避

自定义命令和控制基础设施,模拟与您的行业和威胁模型相关的特定威胁行为者群体的TTP。

检测和响应差距分析

每个采取的行动都记录了时间戳和MITRE ATT&CK技术ID——为蓝队提供了什么被检测到和什么未被检测到的详细地图。

紫队汇报选项

联合汇报会议,红队引导蓝队了解每种技术,验证检测结果并共同实时弥补警报差距。

方法论

我们如何执行项目。

结构化流程,最终交付可直接提交给审计师的报告。

1
威胁建模

定义威胁行为者档案、目标(关键资产)、参与规则和范围外系统。

2
初始访问

尝试通过定义的攻击向量进入:鱼叉式网络钓鱼、外部漏洞利用或按商定进行物理访问。

3
持久化和横向移动

建立持久化、横向移动、提升权限,并在避免检测的同时向定义的目标推进。

4
汇报和ATT&CK映射

包含每种技术映射到MITRE ATT&CK的完整时间线报告、检测评分和优先排序的检测改进路线图。

示例发现

我们发现的问题类型。

来自过往项目的真实发现类型——标题和目标已匿名处理。

criticalCVSS 9.5SB-RT-001
Undetected lateral movement from phishing foothold to domain admin in 4 hours
corp.acme.local — full kill chainDay 3
Remediation — Implement EDR with process-level telemetry and lateral movement detection rules. Deploy honeypots in internal segments for early warning.
highCVSS 8.0SB-RT-002
C2 beacon active for 72 hours with zero SIEM alerts triggered
HTTPS C2 over port 443 — 12 beaconing endpointsDay 1
Remediation — Tune SIEM rules for beaconing patterns and JA3/JA3S fingerprinting. Enable DNS logging and analysis for C2 domain detection.
highCVSS 7.3SB-RT-003
EDR bypassed via process injection — no alert generated
svchost.exe — reflective DLL injectionDay 2
Remediation — Update EDR detection rules and validate coverage against MITRE T1055. Consider additional memory protection solutions.
平台

发现实时到达——而非三周后的PDF。

每个确认的问题在记录的瞬间即进入平台。您的团队可跟踪状态、直接与测试员沟通,无需等待项目结束即可导出证据。

测试期间实时发现 — 问题确认后立即显示——无需等待最终批量交付。
与测试员直接沟通 — 对任何发现进行评论,撰写该发现的测试员会回复。
按需导出证据 — 一键生成SOC 2、ISO 27001、PCI和HIPAA证据包。
app.secureblock.io/projects/red-teaming/vulnerabilities
Projects/Acme Corp — Red Team Exercise
AC
Acme Corp — Red Team Exercise
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
进行中
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0116 JanUndetected lateral movement from phishing foothold to domain admin in 4 hourscritical开放
0214 JanC2 beacon active for 72 hours with zero SIEM alerts triggeredhigh已请求重新测试
0315 JanEDR bypassed via process injection — no alert generatedhigh修复已验证
常见问题

关于此服务的问题。

仍有疑问?在聊天中询问工程师——而非销售代表。

渗透测试枚举定义范围内的所有漏洞。红队演练有特定目标,测试您的安全团队是否能够检测并阻止真实攻击者。

在审计师发现之前,先了解自身安全状况。