Test team rosso

Testa la tua sicurezza contro attacchi del mondo reale senza il rischio di conseguenze dannose.

Testa il tuo programma di cybersicurezza

Il servizio Mandiant Red Team Assessment attinge alle tattiche, tecniche e procedure (TTP) trovate negli interventi di risposta agli incidenti per simulare uno scenario di attacco realistico e persistente nel tuo ambiente. 

I nostri membri di red team utilizzano metodi non distruttivi, con un approccio senza restrizioni, per imitare il comportamento dei malintenzionati odierni al fine di valutare efficacemente le capacità di rilevamento e risposta del tuo team di sicurezza in tempo reale.

Funzionalità dei servizi principali

  • Scenari di attacco del mondo reale: scenari di attacco realistici che utilizzano TTP visti in tutti gli attacchi globali per identificare le vulnerabilità.
  • Analisi del rischio: analisi del rischio basata sui fatti che descrive nel dettaglio la pertinenza di ogni vulnerabilità all'interno del tuo ambiente, oltre a tecniche per convalidarle.
  • Obiettivi personalizzati: coinvolgimenti su misura per soddisfare esigenze organizzative, con obiettivi basati sui rischi rilevanti per la tua specifica organizzazione (come ottenere l'accesso a dati PCI, PII, segreti aziendali).
  • Focus del settore: consulenti con esperienza in settori di infrastrutture critiche, tra cui energia, sanità, produzione e telecomunicazioni.
  • Report tecnico: un report conciso che descrive i passaggi seguiti, indicando le vulnerabilità trovate e fornendo suggerimenti attuabili per risolvere il problema.
  • Report esecutivo: un riepilogo generale della valutazione stessa, rivolto a dirigenti e leader di alto livello, con consigli strategici per miglioramenti a lungo termine.

Valuta le tue capacità di rilevamento e risposta in tempo reale

Il nostro approccio

Con una metodologia sistematica, ripetibile e riproducibile, innanzitutto stabiliamo quanto segue:

  • Determinare se iniziare le attività con o senza informazioni sull’ambiente.
  • Discutere il tipo di intelligence sulle minacce posseduta da Mandiant sulle risorse ad alto rischio e sulle vulnerabilità nel tuo settore.
  • Chiarisci gli obiettivi che i red team devono raggiungere durante la simulazione dell'attacco del mondo reale.

Una volta confermati i requisiti di cui sopra, in collaborazione con il team dirigenziale della tua organizzazione, Mandiant conduce una ricognizione iniziale attraverso una combinazione di repository di informazioni di proprietà e strumenti e tecniche di informazioni open source (OSINT).

Mandiant lavora quindi per sfruttare le vulnerabilità dell’organizzazione, ad esempio attraverso un attacco di ingegneria sociale, con l’obiettivo di ottenere l’accesso ai tuoi sistemi privilegiati.

Una volta ottenuto l’accesso, i membri dei red team cercano di aumentare i privilegi e mantenere la persistenza all’interno del tuo ambiente distribuendo un’infrastruttura di comando e controllo, come farebbe un malintenzionato.

Infine, una volta stabiliti i sistemi di comando e controllo, i membri dei red team lavorano per raggiungere i loro obiettivi di coinvolgimento attraverso qualsiasi mezzo necessario che non comprometta l’attività aziendale.

Preparati a un attacco

Metti alla prova il tuo programma di sicurezza

Simula TTP osservate negli interventi di risposta agli incidenti condotti da Mandiant.

Esperienza nel combattere le minacce reali

Esponi la tua azienda agli scenari di attacco peggiori per imparare a difenderti.

Mitiga le vulnerabilità complesse

Individua le vulnerabilità della sicurezza prima che lo faccia un malintenzionato e dai priorità alle attività di correzione.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud