+7 (495) 180 40 32
Главная / Услуги / Red Team — учения по отражению целевой атаки

Red Team — учения по отражению целевой атаки

Скрытая имитация действий реальной атакующей группы: проверяем не только технику, но и людей, и способность вашей команды мониторинга вовремя обнаружить и остановить атаку.

от 1 500 000 ₽2–3 месяцаЛицензии ФСТЭК и ФСБ

Кому это нужно

Компаниям со зрелой информационной безопасностью: собственным SOC или внешним мониторингом, регулярными пентестами, выстроенными процессами реагирования. Red Team отвечает на вопрос, который не закрывает пентест: заметим ли мы настоящую атаку и успеем ли отреагировать.

Чем Red Team отличается от пентеста

Пентест ищет максимум уязвимостей за ограниченное время, и ваша команда знает о работах. Red Team действует скрытно и идёт к конкретной цели — «добраться до АБС», «получить доступ к клиентским данным», — используя фишинг, уязвимости периметра и другие векторы, как настоящая группировка. О работах знают всего два-три человека со стороны заказчика.

Как мы работаем

Согласование

Согласуем цели, сценарии и правила: что атакуем, что запрещено, кто в курсе.

Разведка

Собираем данные о компании, сотрудниках и инфраструктуре из открытых источников.

Получение доступа

Фишинговые кампании, атаки на периметр и другие согласованные векторы.

Развитие атаки

Закрепление, повышение привилегий, движение к цели.

Отчёт и разбор

Полная хронология атаки, сопоставление с тем, что увидел ваш мониторинг, совместный разбор с командой защиты.

Что вы получите

  • Хронологию атаки: какие векторы сработали, сколько времени занял путь до цели.
  • Анализ обнаружения: что ваш SOC увидел, что пропустил и почему.
  • Рекомендации по процессам мониторинга и реагирования, а не только по технике.
  • Разбор с командой защиты для передачи знаний.

Сроки и стоимость

Учения Red Team
от 1 500 000 ₽
2–3 месяца

Стоимость зависит от целей, числа сценариев и согласованных ограничений.

Почему Oreol Security

Лицензии ФСТЭК и ФСБ России работаем с конфиденциальной информацией и криптографией легально.

16 лет в информационной безопасности, 200+ проектов: банки, промышленность, энергетика, госсектор.

Своя команда из 30+ специалистов — не перепродаём чужие услуги.

Отчёты, которые можно применять: конкретные шаги, приоритеты и перепроверка после исправлений.

Частые вопросы

Мы ещё ни разу не делали пентест. Начинать с Red Team?
Нет: если базовые уязвимости не закрыты, Red Team быстро достигнет цели, и вы заплатите за то, что показал бы обычный пентест. Начните с пентеста — Red Team имеет смысл на следующем уровне зрелости.
Можно ли исключить некоторые методы?
Да, правила полностью согласуются: можно исключить социальную инженерию, отдельные системы, рабочие часы — фиксируем всё до старта.
Фон

Расскажите о задаче

Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.

Получить консультацию

Оставьте свои контактные данные. Мы свяжемся с вами и подберем универсальное решение с широкими функциональными возможностями.

Успешно!

Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.

Ошибка

К сожалению, не удалось отправить заявку. Обновите страницу или попробуйте позже.

Мы используем файлы cookie, чтобы сделать сайт удобнее. Оставаясь на сайте, вы соглашаетесь с условиями использования