Scenario di attacco autorizzato
Lo scenario si basa su tecniche realmente viste nel vostro settore e si stabilisce in anticipo fin dove arriva ogni passo. I passi che potrebbero danneggiare dati di produzione si simulano, non si eseguono.
Riproduciamo passo dopo passo il percorso di un attaccante reale in uno scenario autorizzato e controllato. Lo scopo non è entrare, ma misurare insieme quali passi la vostra difesa vede e quali perde.
Lo scenario si basa su tecniche realmente viste nel vostro settore e si stabilisce in anticipo fin dove arriva ogni passo. I passi che potrebbero danneggiare dati di produzione si simulano, non si eseguono.
Dopo ogni passo d'attacco esaminiamo i log con il vostro team di difesa: ha lasciato traccia, generato un allarme, qualcuno se n'è accorto? Il risultato è un'osservazione, non una stima.
Alla fine consegniamo in ordine di priorità le sorgenti di log mancanti, le regole da scrivere e i passi di risposta da aggiornare.
Le righe mostrano le fasi d'attacco, le colonne le quattro funzioni della difesa. Le celle intense sono punti di forza, quelle tenui punti deboli.
Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.
Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.
Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.
Nell'ambito autorizzato, eseguiamo in modo controllato gli scenari concordati.
Esaminiamo la situazione attuale con i dati e troviamo la vera origine del problema.
Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.
Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.
Raccontaci il progettoUn test di sicurezza trova vulnerabilità; una simulazione d'attacco misura se la difesa si accorge di un attacco. Si completano: prima si chiudono le falle, poi si mettono alla prova rilevamento e risposta.
Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.
Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.
Raccontaci la tua esigenza; definiremo insieme l'ambito.