סימולציית תקיפה
מסך Attack Simulation הוא החזית האינטראקטיבית של מנוע ה-Red Team. ממקום אחד אתם משיקים TTPs או מבצעים, צופים בהרצה בזמן אמת, וסוקרים את מה שאומת — בלי לעזוב את לוח המחוונים.
יתרונות עיקריים
Section titled “יתרונות עיקריים”| יתרון | יכולת | ערך עסקי |
|---|---|---|
| שליטה ידנית | השקה/ניטור של TTPs מהממשק | להריץ אימותים בלי כתיבת סקריפטים |
| משוב חי | התקדמות וממצאים בזמן אמת | לראות נצילות מאומתת תוך כדי |
| ראיות | שובל ביקורת לכל פעולה | תיעוד בר-הגנה של מה שנבדק |
איך זה עובד
Section titled “איך זה עובד”פתחו Security Testing → Attack Simulation. בחרו את ה-TTPs או פרופיל התוקף, אשרו את ההיקף, והשיקו. המסך מזרים סטטוס הרצה ומציף ממצאים מאומתים, כל אחד קשור לטכניקת ה-MITRE שלו ונרשם ביומן הביקורת.
מימוש / זרימת עבודה
Section titled “מימוש / זרימת עבודה”- ודאו שאתם במצב Simulate או Red Team (כתב ויתור מאושר).
- פתחו Attack Simulation, בחרו טכניקות/פרופיל, והגדירו היקף.
- השיקו ונטרו; סקרו ממצאים מאומתים ככל שהם מופיעים.
- הזינו נצילות מאומתת חזרה לתעדוף הממצאים.
שיטות עבודה מומלצות
Section titled “שיטות עבודה מומלצות”- אמתו תחילה את נתיבי התקיפה בעלי הניקוד הגבוה.
- שמרו על היקף צר ומאושר; הרחיבו במכוון.