Comprueba tu seguridad contra ataques del mundo real sin correr el riesgo de consecuencias perjudiciales.
El servicio de evaluación del equipo rojo de Mandiant se basa en tácticas, técnicas y procedimientos (TTP) encontrados en investigaciones de respuesta ante incidentes para simular un escenario de ataque realista y persistente en su entorno.
Nuestros equipos rojos utilizan métodos no destructivos, sin un enfoque de retención, para imitar el comportamiento moderno de los atacantes para evaluar eficazmente las capacidades de detección y respuesta de su equipo de seguridad en tiempo real.
Con una metodología sistemática, repetible y reproducible, primero establecemos lo siguiente:
Una vez que se confirman los requisitos anteriores, en colaboración con el equipo de liderazgo de su organización, Mandiant lleva a cabo un reconocimiento inicial a través de una combinación de repositorios de información de propiedad exclusiva y herramientas y técnicas de inteligencia de código abierto (OSINT).
Luego, Mandiant trabaja para explotar las vulnerabilidades de la organización, por ejemplo, a través de un ataque de ingeniería social, con el objetivo de obtener acceso a tus sistemas con privilegios.
Una vez que se obtiene el acceso, los miembros de los equipos rojos intentan realizar la escalación de privilegios y mantener la persistencia dentro de su entorno mediante la implementación de una infraestructura de comando y control, como lo haría un atacante.
Finalmente, con los sistemas de comando y control establecidos, los miembros de los equipos rojos trabajan para lograr sus objetivos de compromiso a través de todos y cada uno de los medios no disruptivos necesarios.
Prueba tu programa de seguridad en combate
Simula las TTPs observadas en los contratos de respuesta a incidentes llevados a cabo por Mandiant.
Experiencia en la lucha contra amenazas reales
Expón a tu organización a los peores escenarios de ataque para aprender cómo defenderse de ellos.
Mitiga vulnerabilidades complejas
Identifica las vulnerabilidades de seguridad antes de que lo haga un atacante y prioriza los esfuerzos de corrección.