Red Team — учения по отражению целевой атаки
Скрытая имитация действий реальной атакующей группы: проверяем не только технику, но и людей, и способность вашей команды мониторинга вовремя обнаружить и остановить атаку.
Кому это нужно
Компаниям со зрелой информационной безопасностью: собственным SOC или внешним мониторингом, регулярными пентестами, выстроенными процессами реагирования. Red Team отвечает на вопрос, который не закрывает пентест: заметим ли мы настоящую атаку и успеем ли отреагировать.
Пентест ищет максимум уязвимостей за ограниченное время, и ваша команда знает о работах. Red Team действует скрытно и идёт к конкретной цели — «добраться до АБС», «получить доступ к клиентским данным», — используя фишинг, уязвимости периметра и другие векторы, как настоящая группировка. О работах знают всего два-три человека со стороны заказчика.
Как мы работаем
Согласуем цели, сценарии и правила: что атакуем, что запрещено, кто в курсе.
Собираем данные о компании, сотрудниках и инфраструктуре из открытых источников.
Фишинговые кампании, атаки на периметр и другие согласованные векторы.
Закрепление, повышение привилегий, движение к цели.
Полная хронология атаки, сопоставление с тем, что увидел ваш мониторинг, совместный разбор с командой защиты.
Что вы получите
- Хронологию атаки: какие векторы сработали, сколько времени занял путь до цели.
- Анализ обнаружения: что ваш SOC увидел, что пропустил и почему.
- Рекомендации по процессам мониторинга и реагирования, а не только по технике.
- Разбор с командой защиты для передачи знаний.
Сроки и стоимость
Стоимость зависит от целей, числа сценариев и согласованных ограничений.
Почему Oreol Security
Лицензии ФСТЭК и ФСБ России работаем с конфиденциальной информацией и криптографией легально.
16 лет в информационной безопасности, 200+ проектов: банки, промышленность, энергетика, госсектор.
Своя команда из 30+ специалистов — не перепродаём чужие услуги.
Отчёты, которые можно применять: конкретные шаги, приоритеты и перепроверка после исправлений.
Частые вопросы
Мы ещё ни разу не делали пентест. Начинать с Red Team?
Можно ли исключить некоторые методы?
Связанные услуги
Тестирование на проникновение
Внешний и внутренний пентест, социальная инженерия. Отчёт с векторами атак и планом исправлений.
Анализ защищённости приложений
Веб, мобильные приложения и API по OWASP: от инъекций до ошибок бизнес-логики.
Комплексный аудит ИБ
Документы, процессы и инфраструктура: карта рисков и дорожная карта на 6–12 месяцев.
Расскажите о задаче
Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.
Успешно!
Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.