Quando seus sistemas estão sob ataque, o tempo para planejar uma resposta já passou. Suas equipes precisam entrar em ação imediatamente, trabalhando com rapidez e em conjunto. Cada membro precisa saber a própria função e a ação a ser tomada sem hesitação.
Esse tipo de coordenação não acontece do nada. É necessário ter horas de prática trabalhando com uma variedade de cenários reais em um espaço seguro, sem medo de falhar.
Um ambiente virtual que testa cenários de ataque reais para treinar e refinar os recursos de resposta a incidentes em um ambiente sem consequências.
O ThreatSpace é um cyber range tecnológico que avalia e desenvolve os recursos, os processos e os procedimentos técnicos da sua equipe de segurança para responder a ameaças cibernéticas reais.
Isso é feito em um ambiente sem consequências, com uma infraestrutura simulada que inclui segmentos de rede, servidores e aplicativos.
Estudantes investigam e respondem a ataques simulados com orientação em tempo real dos nossos instrutores especializados. A equipe receberá feedback sobre os pontos fortes e fracos da empresa, além de um roteiro de práticas recomendadas para melhoria.
Durante um workshop típico de três dias do ThreatSpace, nossos instrutores especializados fornecerão orientação para ajudar seus profissionais de segurança a aprender com os próprios erros e sucessos. Quando o workshop terminar, nossos instrutores vão recomendar áreas de melhoria para que sua equipe esteja confiante quando ocorrer uma ameaça ou um ataque.
Identifique lacunas e oportunidades de melhoria
Investigue incidentes complexos e reais para identificar lacunas em treinamentos, processos, procedimentos e planos de comunicação.
Aprenda com especialistas em resposta a incidentes
Colabore com profissionais experientes da Mandiant, que contam com anos de experiência de investigação conduzida por inteligência para avaliar e fornecer feedback e coaching em tempo real.
Investigue incidentes de segurança críticos
Treine suas equipes de resposta e inteligência com os cenários de ataque mais recentes e os TTPs de invasores relevantes para sua organização, conforme as investigações de ameaças avançadas persistentes (APTs, na sigla em inglês) da Mandiant.
Ganhe experiência com diferentes cenários de ataque e agentes de ameaças
Avalie e melhore as habilidades das suas equipes de inteligência e resposta a incidentes enquanto elas atuam para responder a vários cenários de ataque e agentes de ameaças em tempo real.
Pesquise e analise as ameaças identificadas
Saiba como pesquisar com eficiência os TTPs de invasores e identificar indicadores de comprometimento de artefatos baseados em host e rede.
Temos cenários personalizados para atender aos objetivos específicos da sua organização. Confira abaixo alguns exemplos de exercícios.
Reconhecimento feito por ameaça interna
Este cenário emula uma ameaça interna criada por um usuário válido no sistema. Esse usuário abre uma sessão de shell reversa no host de acesso inicial e a usa para descobrir informações sobre toda a rede.
Implantação de beacon
Este cenário imita um invasor conseguindo acesso a um host com um anexo de spear phishing. Ele abre uma sessão de desvio nesse host, coleta informações e implanta um beacon.
Ransomware
Um usuário do domínio é comprometido, permitindo que a ameaça acesse o sistema e se mova lateralmente, conduzindo o reconhecimento interno e estabelecendo a persistência. Depois que o comprometimento inicial é garantido, o invasor implanta ransomware e executa malware em vários sistemas essenciais.
Ataque ao Active Directory
Um agente de ameaça consegue acesso a um host e começa a descoberta antes de conduzir um ataque de Kerberoast e facilitar o reconhecimento do domínio. Em seguida, o agente compromete o controlador de domínio, faz a exfiltração das senhas e interrompe as operações comerciais normais.