Testen Sie Ihre Sicherheitsmaßnahmen an echten Angriffen, ohne dass das Risiko schädlicher Folgen eintritt.
Der Red Team Assessment-Service von Mandiant nutzt Taktiken, Techniken und Prozesse (TTPs), die bei Incident-Response-Einsätzen ermittelt wurden, um ein realistisches und anhaltendes Angriffsszenario in Ihrer Umgebung zu simulieren.
Unsere Red-Team-Experten nutzen zerstörungsfreie Methoden mit einem schonungslosen Ansatz, bei denen das Verhalten moderner Angreifer nachgeahmt wird. So können sie die Erkennungs- und Abwehrfähigkeiten Ihres Sicherheitsteams in Echtzeit effektiv bewerten.
Mit einer systematischen, wiederholbaren und reproduzierbaren Methode gehen wir zuerst auf Folgendes ein:
Sobald die oben genannten Anforderungen bestätigt wurden, führt Mandiant zusammen mit dem Führungsteam Ihres Unternehmens eine erste Untersuchung durch eine Kombination aus proprietären Informationsquellen und OSINT-Tools und -Techniken (Open Source Intelligence) durch.
Mandiant versucht dann, Schwachstellen in der Organisation auszunutzen, z. B. durch einen Social-Engineering-Angriff, um sich Zugriff auf Ihre privilegierten Systeme zu verschaffen.
Sobald sie Zugriff erhalten haben, versuchen die Red-Team-Experten, Berechtigungen auszuweiten und die Persistenz in Ihrer Umgebung aufrechtzuerhalten, indem sie wie ein Angreifer eine Command-and-Control-Infrastruktur einrichten.
Nachdem die Command-and-Control-Systeme eingerichtet wurden, arbeiten die Red-Team-Teams daran, ihre Ziele mit allen notwendigen, nicht störenden Mitteln zu erreichen.
Ihr Sicherheitsprogramm auf die Probe stellen
Simulieren Sie die TTP der Mandiant-Experten bei Incident-Response-Einsätzen.
Echte Bedrohungen bekämpfen
Setzen Sie Ihr Unternehmen den Worst-Case-Angriffsszenarien aus, um zu erfahren, wie Sie sich davor schützen können.
Komplexe Sicherheitslücken minimieren
Identifizieren Sie Sicherheitslücken, bevor ein Angreifer es tut, und priorisieren Sie die Schadensbehebung.