Teste sua segurança contra ataques reais sem o risco de consequências nocivas.
O serviço de Avaliação da equipe vermelha da Mandiant se baseia em táticas, técnicas e procedimentos (TTPs) encontrados nas interações de resposta a incidentes para simular um cenário de ataque realista e persistente no seu ambiente.
Nossa equipe vermelha usa métodos não destrutivos, com uma abordagem ininterrupta, para imitar o comportamento do invasor moderno, a fim de avaliar com eficácia as capacidades de detecção e resposta da sua equipe de segurança em tempo real.
Com uma metodologia sistemática, repetível e reproduzível, primeiro estabelecemos o seguinte:
Depois que os requisitos acima são confirmados, em colaboração com a equipe de liderança da sua organização, a Mandiant realiza um reconhecimento inicial usando uma combinação de repositórios de inteligência próprios e ferramentas e técnicas de inteligência de código aberto (OSINT, na sigla em inglês).
A Mandiant, então, trabalha para explorar vulnerabilidades organizacionais, por exemplo, usando um ataque de engenharia social, com o objetivo de obter acesso aos seus sistemas privilegiados.
Uma vez obtido acesso, a equipe vermelha tenta ampliar privilégios e manter persistência dentro do seu ambiente implantando uma infraestrutura de comando e controle, como um invasor faria.
Finalmente, com sistemas de comando e controle estabelecidos, a equipe vermelha trabalha para atingir seus objetivos de envolvimento através de todo e qualquer meio não disruptivo necessário.
Teste seu programa de segurança na prática
Simule TTPs vistos em interações de resposta a incidentes conduzidas pela Mandiant.
Experiência no combate a ameaças reais
Exponha sua organização aos piores cenários de ataque para saber como se defender contra eles.
Mitigue vulnerabilidades complexas
Identifique vulnerabilidades de segurança antes dos invasores e priorize os esforços de correção.