APT-szintű támadásszimuláció hatókör nélkül, a teljes szervezetre fókuszálva. A célunk nem egy sérülékenység — egy konkrét crown jewel megszerzése.
A Red Teaming nem audit és nem pentest. Egy ellenfél-szimuláció: úgy viselkedünk, ahogy egy valódi APT viselkedne. Időt szánunk a felderítésre, mozgunk a hálózaton belül, és a célunk nem a riport, hanem a crown jewel.
Van védelmi csapat, EDR, SIEM — de még senki nem próbálta ténylegesen átverni. Itt az ideje, hogy egy próbán átmenjen.
XDR, ZTNA, Identity Provider — a marketing szerint mindent megold, a Red Team megmondja, mit nem.
Új csapatok, új rendszerek, új jogosultságok — a támadási felület más, mint egy éve. Érdemes újra felmérni.
Történt valami, lekezeltétek, és tudnotok kell: most már tényleg ott van-e a védelem. Vagy maradt még gap.
A szabályozás threat-led penetration testet (TLPT) kér. Egy formális Red Team gyakorlat ennek a fókuszált változata.
Az igazgatóság érzi, hogy „valami nincs rendben”, de számokkal és attack narrative-vel tudod alátámasztani.
A teljes gyakorlat általában 6–12 hét, de minden fázis dokumentált, és minden lépésnek van „abort gate”-je.
Megbeszéljük, mi a szervezet legértékesebb digitális vagyona — és milyen szabályok mentén közelítheti meg egy „támadó”.
Külső támadó szemével mérjük fel a rendszert: nyilvános adatok, kiszivárgott jelszavak, infrastruktúra, beosztottak. Mindent, ami nyilvánosan elérhető.
Spear-phishing, fizikai hozzáférés vagy szállítói lánc. Annyi vektoron támadunk párhuzamosan, ahányon egy valódi APT is próbálkozna.
A célunk nem egy szerver — a célunk a crown jewel. Csendben mozgunk, eszközöket telepítünk, és így teszteljük, hogy mit észlel a SOC.
Az összes tevékenység áttekintése: hol voltak a gyenge pontok, miken lehetne változtatni, fejleszteni. A könnyebb érthetőség kedvéért egy történetbe is belefoglalva.
A teljes támadási történet egy 20–30 oldalas, filmes formátumban — minden lépés idővonalon.
Hol látta a SOC, hol nem — minden TTP-re egy konkrét javaslat a logging vagy a use-case javítására.
Vizuális gráf az initial access-től a crown jewelig — látható, melyik privilegizálás-lépcsőt érdemes leszedni.
2 órás session a CISO + igazgatóság számára — minden kérdésre válasz, prioritáslistával.
A két szolgáltatás nem helyettesíti egymást. A pentest a sérülékenységekről szól, a Red Team az ellenfél szimulálásáról.
Egy kötetlen beszélgetésen átnézzük, hol tart most a védelmi szervezet, és hogy reális-e a 6–12 hetes engagement most.