Flagship
Threat-Informed Adversary Emulation
MITRE ATT&CK · Threat Actor–Specific
Αναπαράγουμε με ελεγχόμενο τρόπο τις Tactics, Techniques and Procedures (TTPs) γνωστών threat actors που είναι σχετικοί με τον κλάδο, τη γεωγραφική παρουσία και το τεχνολογικό περιβάλλον του οργανισμού σας.
Με βάση το MITRE ATT&CK και διαθέσιμη threat intelligence, επικυρώνουμε αν το SOC, το SIEM, τα συστήματα EDR και οι διαδικασίες απόκρισης μπορούν να καταγράψουν, να συσχετίσουν και να αντιμετωπίσουν τις τεχνικές των αντιπάλων που είναι πραγματικά πιθανό να σας στοχεύσουν — όχι μόνο γενικά ή υποθετικά σενάρια επίθεσης.
#MITRE-ATT&CK#Threat-Actor-Specific
Δείτε περισσότερα → Red Teaming
Full-Scope · Objective-Based Attack Simulation
Εκτελούμε ρεαλιστικές και στοχευμένες προσομοιώσεις επίθεσης από άκρη σε άκρη, αξιολογώντας συνδυαστικά ανθρώπους, διαδικασίες και τεχνολογίες.
Αποδεικνύουμε αν επιμέρους αδυναμίες μπορούν να συνδεθούν σε μια ολοκληρωμένη διαδρομή επίθεσης, από το initial access και την εδραίωση πρόσβασης έως την κλιμάκωση προνομίων, το lateral movement και την επίτευξη προσυμφωνημένων επιχειρησιακών στόχων. Παράλληλα, μετράμε την ικανότητα του οργανισμού να εντοπίσει, να περιορίσει και να αντιμετωπίσει την επιχείρηση.
#Objective-Based#Attack-Path
Δείτε περισσότερα → Purple Teaming
Detection as Code · MITRE ATT&CK Coverage
Η Red Team και η Blue Team συνεργάζονται σε πραγματικό χρόνο, ώστε να εντοπίσουν, να επιβεβαιώσουν και να περιορίσουν συγκεκριμένα κενά ανίχνευσης και απόκρισης.
Κάθε τυφλό σημείο στο SIEM, κάθε αδυναμία ορατότητας του EDR και κάθε detection gap μετατρέπεται σε εφαρμόσιμο detection content, όπως Sigma, KQL, SPL ή EQL. Οι προτεινόμενοι κανόνες αξιολογούνται και επικυρώνονται πριν από την ελεγχόμενη ενσωμάτωσή τους στο security stack του οργανισμού σας.
#Detection-as-Code#ATT&CK-Coverage
Δείτε περισσότερα → Ransomware Readiness Simulation
Ransomware · Detection · Response
Προσομοιώνουμε με ασφαλή και ελεγχόμενο τρόπο ένα σενάριο ransomware, από την πιθανή αρχική πρόσβαση και την αναγνώριση του περιβάλλοντος έως την κλιμάκωση προνομίων, το lateral movement και τις ενέργειες που προηγούνται της κρυπτογράφησης.
Στόχος είναι να αποδειχθεί αν το SOC, το SIEM, τα συστήματα EDR και οι διαδικασίες Incident Response μπορούν να εντοπίσουν και να περιορίσουν την επίθεση πριν προκληθεί ουσιαστικός επιχειρησιακός αντίκτυπος.
Παραδίδουμε τεκμηριωμένο attack path, ανάλυση των κενών ανίχνευσης και απόκρισης και ιεραρχημένο πλάνο βελτίωσης, με evidence αξιοποιήσιμο από τις τεχνικές ομάδες και τη Διοίκηση.
#Ransomware#Detection-Validation
Δείτε περισσότερα →