ÚjCyber Hygiene Quiz — mérd fel a cyber tudatosságodat 3 perc alatt.
Kipróbálom
Nereus Lab
Offenzív biztonság — haladó szint

Gondolkodj úgy, mint egy valódi támadó.

APT-szintű támadásszimuláció hatókör nélkül, a teljes szervezetre fókuszálva. A célunk nem egy sérülékenység — egy konkrét crown jewel megszerzése.

MITRE ATT&CKBloodHound / ADC2 frameworksDetection gap
6–12
hetes engagement-idő
<24h
átlagos detektálási idő a végén (T₀: napok)
3+
vektor párhuzamosan: phishing, kifolyt jelszó, fizikai
2
„white team” ember tud csak róla a cégen belül
A szolgáltatásról

Nem teszt — gyakorlat.

A Red Teaming nem audit és nem pentest. Egy ellenfél-szimuláció: úgy viselkedünk, ahogy egy valódi APT viselkedne. Időt szánunk a felderítésre, mozgunk a hálózaton belül, és a célunk nem a riport, hanem a crown jewel.

  • White team modell: a SOC és az IT nem tud rólunk — a védelmi reakció valódi marad
  • MITRE ATT&CK alapú TTP-katalógus
  • Több vektor egyszerre: phishing, credential leak, fizikai, szállítói lánc
  • A végén attack narrative — egy érthető történet az igazgatóságnak is
Red Team vs. Pentest — két különböző eszköz
Red Team
Adott cél, hatókör nélkül. „Bejutsz-e?” — nem „minden sérülékenységet találsz-e?”
— VS —
Pentest
Definiált hatókör, sérülékenység-lista. „Mit találsz ebben a rendszerben?”
Mikor érdemes Red Teamet kérni

Hat jel, hogy itt az idő egy vizsgálatra

01

A SOC-ot tesztelnéd

Van védelmi csapat, EDR, SIEM — de még senki nem próbálta ténylegesen átverni. Itt az ideje, hogy egy próbán átmenjen.

02

Új rendszert vezettél be

XDR, ZTNA, Identity Provider — a marketing szerint mindent megold, a Red Team megmondja, mit nem.

03

Megnőttetek vagy átszerveztek

Új csapatok, új rendszerek, új jogosultságok — a támadási felület más, mint egy éve. Érdemes újra felmérni.

04

Incidens után vagytok

Történt valami, lekezeltétek, és tudnotok kell: most már tényleg ott van-e a védelem. Vagy maradt még gap.

05

NIS2 / DORA bevezetés

A szabályozás threat-led penetration testet (TLPT) kér. Egy formális Red Team gyakorlat ennek a fókuszált változata.

06

Vezetői láthatóság

Az igazgatóság érzi, hogy „valami nincs rendben”, de számokkal és attack narrative-vel tudod alátámasztani.

Red Teaming — folyamat

Öt fázis — átláthatóan, fegyelmezetten

A teljes gyakorlat általában 6–12 hét, de minden fázis dokumentált, és minden lépésnek van „abort gate”-je.

1
Hatókör
1 hét

Crown jewels & szabályok

Megbeszéljük, mi a szervezet legértékesebb digitális vagyona — és milyen szabályok mentén közelítheti meg egy „támadó”.

Crown jewelsTTP-katalógusRules of engagement
2
Felderítés
1–2 hét

OSINT & passzív felderítés

Külső támadó szemével mérjük fel a rendszert: nyilvános adatok, kiszivárgott jelszavak, infrastruktúra, beosztottak. Mindent, ami nyilvánosan elérhető.

OSINTBloodHound / ADShodanCredential Leak DB
3
Behatolás
2–4 hét

Initial access — több vektoron

Spear-phishing, fizikai hozzáférés vagy szállítói lánc. Annyi vektoron támadunk párhuzamosan, ahányon egy valódi APT is próbálkozna.

Spear-phishingCredential stuffingPhysicalSupply chain
4
Perzisztencia
2–4 hét

Lateral movement & persistence

A célunk nem egy szerver — a célunk a crown jewel. Csendben mozgunk, eszközöket telepítünk, és így teszteljük, hogy mit észlel a SOC.

Lateral movementC2EDR-evasionDetection gap
5
Lezárás
1–2 hét

Attack narrative & debrief

Az összes tevékenység áttekintése: hol voltak a gyenge pontok, miken lehetne változtatni, fejleszteni. A könnyebb érthetőség kedvéért egy történetbe is belefoglalva.

Attack narrativeDetection gap analízisVezetői debrief
Mit kapsz a végén

Négy konkrét deliverable — és egy beszélgetés.

PDF

Attack narrative

A teljes támadási történet egy 20–30 oldalas, filmes formátumban — minden lépés idővonalon.

XLSX

Detection gap analízis

Hol látta a SOC, hol nem — minden TTP-re egy konkrét javaslat a logging vagy a use-case javítására.

Lateral movement térkép

Vizuális gráf az initial access-től a crown jewelig — látható, melyik privilegizálás-lépcsőt érdemes leszedni.

2 óra

Vezetői debrief

2 órás session a CISO + igazgatóság számára — minden kérdésre válasz, prioritáslistával.

Pentest vs. Red Team

Melyik kell most? Összehasonlítás

A két szolgáltatás nem helyettesíti egymást. A pentest a sérülékenységekről szól, a Red Team az ellenfél szimulálásáról.

Szempont
Penetration Testing
Sérülékenység-feltárás definiált hatókörben
Red Teaming
Ellenfél-szimuláció a teljes szervezeten
Cél
Penetration TestingSérülékenységek felmérése egy adott rendszerben
Red TeamingAdott „crown jewel” megszerzése — bármilyen úton
Hatókör
Penetration TestingDefiniált rendszerek (pl. egy webapp, egy AD)
Red TeamingHatókör nélkül — a teljes szervezet
Időtartam
Penetration Testing1–4 hét
Red Teaming6–12 hét
Csapat tud róla?
Penetration TestingAz IT és a SOC tudja
Red TeamingCsak 2–3 ember tudja (white team)
Vektorok
Penetration TestingTechnikai (network, app, config)
Red TeamingTechnikai + emberi + fizikai + szállítói lánc
Eredmény
Penetration TestingRészletes vulnerability lista priorizálva
Red TeamingAttack narrative + detection gap + crown-jewel-impact
Mikor érdemes?
Penetration TestingÚj rendszer / éves audit / compliance
Red TeamingÉrett védelmi szervezetnek SOC-tesztre
Döntéssegítő

Honnan tudod, melyik kell?

Red Team — ha…

  • Van SOC vagy MSSP-vel dolgoztok, és kell egy próba
  • EDR, SIEM, ZTNA bevezetése után vagytok
  • NIS2 / DORA TLPT követelménynek kell megfelelni
  • Az igazgatóság attack narrative-et akar, nem CSV-listát
  • A „crown jewel” megvédésére kíváncsiak vagytok, nem a port-listára

Inkább pentest — ha…

  • Most fejlesztett alkalmazás megy élesbe
  • Még nincs SOC, és a védelem alap-réteg kell
  • Auditra kell egy strukturált sérülékenység-lista
  • Egy konkrét rendszerre koncentrálnál (AD, M365, web)
  • A költségvetés / időkeret nem fér 6–12 hetes engagementbe
Kapcsolat

Vedd fel velünk a kapcsolatot.

Egy kötetlen beszélgetésen átnézzük, hol tart most a védelmi szervezet, és hogy reális-e a 6–12 hetes engagement most.

Hitelesítés
CEH OSCP CISSP ISO 27001