Red Teaming

Låt ett professionellt Red Team testa era säkerhetskontroller

Kontakta oss  Läs mer

Kulmen på era säkerhetsövningar

En Red Team-övning är inget för en omogen organisation att göra som ett första steg. Övningen kan i stället betraktas som ett sammanfattande test där syftet inte är att hitta sårbarheter, utan att testa organisationen i sin helhet. Till skillnad från ett pentest är ett Red Team mer strukturerat, avancerat och omfattande.

Övningen fungerar som ett skarpt test för organisationer med en redan hög säkerhetsmognad, alltså de som redan har identifierat det mest skyddsvärda och infört säkerhetskontroller på olika nivåer. Ett Red Team testar inte bara det tekniska försvaret, utan provtrycker även processer och hur man presterar och reagerar i ett realistiskt attackscenario.

Ett strukturerat Red Team-uppdrag följer vanligtvis fyra faser:

  • Projektstart – Här definierar man det scope som ska gälla för uppdraget. Kommunikationsprotokoll, eskaleringsprocesser och processer fastställs. Denna fas säkerställer att samtliga involverade är överens om målsättning, avgränsningar och kommunikationskanaler genom hela uppdraget.
  • Positionering – Genom extern rekognosering och eventuellt riktade nätfiskeförsök (phishing) kartlägger man i detta skede möjliga ingångspunkter. Målet är att etablera ett första fotfäste i miljön med hjälp av avancerade och svårupptäckta tekniker.
  • Utförande – När ett fotfäste slutligen är etablerat, fortsätter arbetet med intern rekognosering, lateral förflyttning och försök att höja behörigheter för att ta kontroll över kritiska system. Vårt Red Team efterliknar avancerade hotaktörer och rör sig genom miljön på ett sätt som aktivt försöker undvika upptäckt.
  • Incidentrapportering och respons – I denna fas prövar man organisationens förmåga att upptäcka, begränsa samt hantera det simulerade hotet. Det är också nu man aktiverar organisationens blåa team som därmed också kan agera i realtid, vilket skapar förutsättningar för effektiv incidentrespons och konstruktivt samarbete mellan teamen.

Under hela övningen använder Reversecs Red Team realistiska metoder för att undgå upptäckt så långt det är möjligt. Dessa övningar visar ofta hur en angripare kan kringgå applikationsbaserade kontroller och få åtkomst till känsliga system, vilket i sin tur ofta avslöjar brister i övervakning, larmhantering och eskaleringsprocesser.

Främjar lärande och samarbete

De centrala principerna i ett Red Team-uppdrag bygger alltså på att anpassa attackmål till faktiska affärsrisker, att främja lärande och samarbete mellan rött och blått team samt att använda verkliga offensiva tekniker för att stärka organisationens försvar. Genom ett Red Team förbättrar man således både detekteringsförmåga, utvecklingen av incidenthanteringsplaner och samordningen mellan de involverade teamen.

Att anlita ett Red Team ger en unik möjlighet att öva krishanteringsrutiner i praktiken, validera eskaleringsvägar och utvärdera hur kommunikationen fungerar mellan olika delar av organisationen under press. Arbetssättet bidrar också till en ökad transparens mellan tekniska och affärsmässiga intressenter och skapar tydligare koppling mellan det dagliga säkerhetsarbetet och organisationens övergripande riskhantering.

Red Teaming är således en lärande övning och handlar inte om att bli godkänd eller underkänd. Det hjälper organisationer att förstå hur deras tekniska försvar, människor och processer fungerar under press. De insikter som erhålls bidrar till ett kontinuerligt förbättringsarbete och stärker organisationens samlade säkerhetsnivå. I Sverige är det TIBER-SE som styr hur TLPT ska utföras. Reversec är ledande inom offensiv cybersäkerhet med omfattande erfarenhet av Red Teaming enligt TIBER.

Kontakta oss

Identifiera attackvägar

Vårt Red Team simulerar verkliga hot för att testa er förmåga att upptäcka och hantera attacker, samt för att identifiera attackvägar som hotar det ni identifierat som mest skyddsvärt.

Få detaljerade rekommendationer

Skapa en tydlig bild av er förmåga att upptäcka och hantera attacker, och minska risken för framtida intrång. Använd resultatet som stöd för strategiska beslut och för att prioritera förbättringar.

Testa människor och processer

Det är inte endast inom det tekniska där det kan finnas brister. Upptäck förbättringsområden och stärk säkerhetsnivån i organisationens samtliga delar. Testa hur människor faktiskt agerar och använder tekniken om det sker ett antagonistiskt angrepp. Ett Red Team är inte ett penetrationstest, det är något mycket större. Fokus är inte att upptäcka så många sårbarheter som möjligt.

Regulatoriska krav

Vissa organisationer berörs av regulatoriska krav, som exempelvis TIBER eller Cybersäkerhetslagstiftningen. I dessa fall är olika typer av attacksimuleringar nödvändiga för att visa på efterlevnad av gällande regelverk. Reversec har numera en lång erfarenhet att leverera Red Team inom TIBER-ramverket.

Fyra steg till ett bra samarbete

Vår arbetsprocess är utformad för att vara enkel, effektiv och anpassad efter era behov.

01 Menu icon

Scoping

Vi sätter oss snabbt in i era utmaningar och definierar tillsammans projektets mål och omfattning.

02 Menu icon

Leverans

Våra specialister utför noggranna säkerhetsbedömningar enligt etablerade branschstandarder.

03 Menu icon

Rapportering

Ni får tydliga rapporter med de konstaterade riskerna satta i ett sammanhang, både när det gäller enskilda applikationer och hela verksamheten.

04 Menu icon

Återkoppling

Vi bistår med rekommendationer för att reducera risker och kan även verifiera att åtgärder har implementerats på ett korrekt sätt.

Relaterat innehåll

Do you need a red team?

Read more
January 14, 2023
Do you need a red team?

What is Attack Path Mapping

Read more
April 17, 2024
What is Attack Path Mapping

Red teaming – The Reversec guide to rainbow teaming

Read more
June 29, 2024
Red teaming – The Reversec guide to rainbow teaming

Våra ackrediteringar och certifikat

NCSC
CCSS
CREST
CREST CSIR
NCSC
PCI QSA
NDV
NCSC CCSS CREST CREST CSIR NCSC PCI QSA NDV NCSC CCSS CREST CREST CSIR NCSC PCI QSA NDV

Kontakta oss gärna!

Vårt team hjälper dig gärna att hitta rätt lösning för just dina utmaningar. Fyll i formuläret så kontaktar vi dig så snart som möjligt och diskuterar vidare.

This site is protected by reCAPTCHA and the Google
Privacy Policy and Terms of Service apply.