Red teaming
Un'esercitazione completa che imita obiettivi e metodi di un vero attaccante per mettere alla prova non solo le debolezze di un'organizzazione, ma anche la sua capacità di accorgersi di un attacco e di rispondere.
- 01
Perché è importante
Un test di penetrazione individua vulnerabilità in sistemi specifici; il red teaming risponde alla domanda “si può raggiungere il dato e, in caso affermativo, qualcuno se ne accorgerà?”. Ingegneria sociale, accesso fisico e attacchi tecnici possono essere combinati. Ha senso per programmi di sicurezza maturi; se mancano le basi, sono queste a venire prima.
- 02
Esempio
L'obiettivo del red team è estrarre una scheda di esempio dal database clienti. Il team entra nella VPN con la password trapelata di un dipendente e raggiunge l'obiettivo in due settimane, mentre il team di sicurezza si accorge di un solo avviso l'ultimo giorno. Il rapporto si concentra soprattutto sulle lacune di rilevamento.
- 03
Errore comune
Considerare il red teaming come una partita da vincere o perdere. L'obiettivo non è battere i difensori ma trovare e colmare le lacune; i risultati andrebbero esaminati insieme al team di difesa.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.