Mandiant Cyber Defense Assessment 专为希望从头开始构建新网络防御功能、增强现有流程和技术并有效衡量其程序性能以应对复杂的现实攻击的组织而设计。
这项服务由一线专业知识推动,并采取以下最佳做法措施:
贵组织在规模、成熟度和业务目标方面可能各不相同。与 Mandiant 顾问合作,决定三种评估层级中的哪一种能够满足贵组织需求。完成互动通常需要 4-6 周,其中包括以下可交付成果:
Mandiant Cyber Defense Assessment 会评估贵组织对六个关键功能的方法和激活,这些功能已被确定为有效安全程序的基础块。
威胁情报
深入了解攻击者的战术、技术和 ProTP、其目标以及动机,有助于发现特定环境中的漏洞。
搜寻
帮助识别环境中的活跃或先前入侵的潜在证据。
检测
根据特定警报活动和观察结果识别恶意行为,并确定其优先级。
回复
组织环境中的威胁响应和入侵补救。
验证
确保安全控制生态系统按预期运行并保护关键资产。
命令与控制
对所有关键功能之间的流进行任务维护和编排,以适当地确定网络防御资源的优先级。