סימולציית Red Team (TTPs)
מנוע ה-Red Team מדמה התנהגות יריב אמיתית כדי לאמת האם החשיפה שלכם אכן נצילה. הוא מבצע טקטיקות, טכניקות ופרוצדורות (TTPs) המקובצות לפרופילי תוקף, מריץ אותן כמבצעים (campaigns), ומתעד הכול — הכול בתוך בקרות בטיחות מחמירות.
יתרונות עיקריים
Section titled “יתרונות עיקריים”| יתרון | יכולת | ערך עסקי |
|---|---|---|
| הוכחה, לא תיאוריה | TTPs בני-הרצה | לאמת נצילות אמיתית לפני תעדוף |
| הדמיה ריאליסטית | מספר פרופילי תוקף | לבדוק מול שחקני האיום שחשובים לכם |
| בטוח בעיצוב | היקף, מעקות בטיחות, ביקורת מלאה | בדיקה התקפית ללא נזק נלווה |
איך זה עובד
Section titled “איך זה עובד”TTPs ופרופילי תוקף
Section titled “TTPs ופרופילי תוקף”המנוע מציע ספריית TTPs בני-הרצה המאורגנים לפרופילי תוקף שמדמים שחקני איום שונים — למשל תוקף Web בסגנון APT, תוקף ממוקד-ענן, איום פנימי, תוקף אופורטוניסטי, ותוקף שרשרת-אספקה. כל פרופיל משרשר את ה-TTPs שאותו שחקן היה משתמש בהם באופן ריאלי.
מבצעים (Campaigns)
Section titled “מבצעים (Campaigns)”ה-TTPs רצים כמבצעים — רצפים מסודרים עם מטרה מוגדרת — כך שתוכלו לדמות חדירה מקצה לקצה ולא לירות טכניקות מבודדות.
בקרות בטיחות
Section titled “בקרות בטיחות”כל פעולה התקפית כפופה לממשל: היא רצה רק בתוך היקף מאושר במפורש, טכניקות הרסניות נחסמות, מופעלים timeout ומיסוך פלט, וכל שלב נכתב לשובל הביקורת המרכזי. הפעלת Red Team גם דורשת הסכמה לכתב ויתור תחילה.
מימוש / זרימת עבודה
Section titled “מימוש / זרימת עבודה”- החליפו מצב פעולה ל-Simulate או Red Team (אשרו את כתב הוויתור).
- בחרו פרופיל תוקף או TTPs ספציפיים והגדירו את ההיקף.
- השיקו את המבצע וצפו בהתקדמות ובממצאים בזמן אמת.
- סקרו את הממצאים המאומתים ואת שובל הביקורת; ייצאו דוח Red Team.
שיטות עבודה מומלצות
Section titled “שיטות עבודה מומלצות”- תמיד אשרו את ההיקף המאושר לפני הפעלה.
- התחילו בסימולציה להבנת ההתנהגות לפני הרצה חיה.
- השתמשו בשובל הביקורת כראיה לבעלי עניין ולתיעוד שלכם.