דלגו לתוכן

סימולציית Red Team (TTPs)

מנוע ה-Red Team מדמה התנהגות יריב אמיתית כדי לאמת האם החשיפה שלכם אכן נצילה. הוא מבצע טקטיקות, טכניקות ופרוצדורות (TTPs) המקובצות לפרופילי תוקף, מריץ אותן כמבצעים (campaigns), ומתעד הכול — הכול בתוך בקרות בטיחות מחמירות.

יתרוןיכולתערך עסקי
הוכחה, לא תיאוריהTTPs בני-הרצהלאמת נצילות אמיתית לפני תעדוף
הדמיה ריאליסטיתמספר פרופילי תוקףלבדוק מול שחקני האיום שחשובים לכם
בטוח בעיצובהיקף, מעקות בטיחות, ביקורת מלאהבדיקה התקפית ללא נזק נלווה

המנוע מציע ספריית TTPs בני-הרצה המאורגנים לפרופילי תוקף שמדמים שחקני איום שונים — למשל תוקף Web בסגנון APT, תוקף ממוקד-ענן, איום פנימי, תוקף אופורטוניסטי, ותוקף שרשרת-אספקה. כל פרופיל משרשר את ה-TTPs שאותו שחקן היה משתמש בהם באופן ריאלי.

ה-TTPs רצים כמבצעים — רצפים מסודרים עם מטרה מוגדרת — כך שתוכלו לדמות חדירה מקצה לקצה ולא לירות טכניקות מבודדות.

כל פעולה התקפית כפופה לממשל: היא רצה רק בתוך היקף מאושר במפורש, טכניקות הרסניות נחסמות, מופעלים timeout ומיסוך פלט, וכל שלב נכתב לשובל הביקורת המרכזי. הפעלת Red Team גם דורשת הסכמה לכתב ויתור תחילה.

  1. החליפו מצב פעולה ל-Simulate או Red Team (אשרו את כתב הוויתור).
  2. בחרו פרופיל תוקף או TTPs ספציפיים והגדירו את ההיקף.
  3. השיקו את המבצע וצפו בהתקדמות ובממצאים בזמן אמת.
  4. סקרו את הממצאים המאומתים ואת שובל הביקורת; ייצאו דוח Red Team.
  • תמיד אשרו את ההיקף המאושר לפני הפעלה.
  • התחילו בסימולציה להבנת ההתנהגות לפני הרצה חיה.
  • השתמשו בשובל הביקורת כראיה לבעלי עניין ולתיעוד שלכם.