Pon a prueba tu seguridad contra ataques del mundo real sin correr el riesgo de sufrir consecuencias dañinas.
El servicio de evaluación del equipo rojo de Mandiant se basa en tácticas, técnicas y procedimientos (TTP) encontrados en los compromisos de respuesta a incidentes para simular una situación de ataque realista y persistente en su entorno.
Nuestros equipos rojos utilizan métodos no destructivos, sin restricciones, para imitar el comportamiento actual de los agresores y, de este modo, evaluar eficazmente la capacidad de detección y respuesta de tu equipo de seguridad en tiempo real.
Con una metodología sistemática, repetible y reproducible, primero establecemos lo siguiente:
Una vez confirmados los requisitos anteriores, en colaboración con el equipo directivo de la organización, Mandiant realizará un reconocimiento inicial mediante una combinación de repositorios de inteligencia propios y herramientas y técnicas de inteligencia de código abierto (OSINT).
Después, Mandiant trabaja para explotar las vulnerabilidades de la organización, por ejemplo, a través de un ataque de ingeniería social, con el objetivo de acceder a los sistemas confidenciales.
Una vez conseguido el acceso, los miembros del equipo rojo intentan aumentar los privilegios y mantener la persistencia en tu entorno desplegando una infraestructura de comando y control, como lo haría un atacante.
Por último, con los sistemas de comando y control establecidos, los miembros del equipo de rojo trabajan para cumplir sus objetivos de participación por todos los medios necesarios.
Pon a prueba tu programa de seguridad
Simula los TTPs detectados en las interacciones de respuesta a incidentes realizadas por Mandiant.
Experimenta la lucha contra amenazas reales
Exponer tu organización a las peores situaciones de ataque para aprender a defenderte frente a ellos.
Mitiga las vulnerabilidades complejas
Identifica las vulnerabilidades de seguridad antes de que lo haga un atacante y prioriza los esfuerzos de corrección.