Neuer Service: Advanced Red Teaming (ART)
Für Unternehmen und Organisationen im Finanz-, Gesundheits- und öffentlichen Sektor bieten wir unseren brandneuen Advanced Red Teaming (ART) Service an: eine realistische Angriffssimulation auf der Grundlage aktueller Bedrohungsdaten.
... > Red Teaming > Fortgeschrittenes Red Teaming (ART)
Schützen Sie Ihr Unternehmen mit Advanced Red Teaming (ART)
Advanced Red Teaming ist ein von der De Nederlandsche Bank entwickeltes Framework für Red Teaming auf der Grundlage von Threat Intelligence. Advanced Red Teaming gibt Ihnen einen strategischen Einblick in Ihre Widerstandsfähigkeit gegenüber realen Bedrohungsakteuren. Ihre Verteidigungsfähigkeiten werden gründlich getestet. Möchten Sie ein Advanced Red Teaming-Projekt durchführen? Unsere erfahrenen Red Teaming-Experten können Ihnen helfen.
Simulieren Sie einen echten Cyberangriff
Halten Sie die Vorschriften ein
Arbeiten Sie mit einem erfahrenen Partner
Ihre Herausforderungen
- Wie testen Sie die Wirksamkeit Ihrer Cyberabwehr gegen realistische Bedrohungen?
- Wie kann Ihr Team seine Erkennungs- und Reaktionsfähigkeiten in einer kontrollierten Umgebung üben?
- Woher wissen Sie, ob Ihre Erkennung richtig funktioniert: wissen Sie, ob Sie gehackt werden?
- Wissen Sie, wie Ihr Unternehmen reagiert, wenn eine Erkennung auftritt?
- Wie erkennen Sie Lücken in Ihrer digitalen Abwehr, z.B. bei der Erkennung von Spearfishing?
Vier Kernelemente von ART
Advanced Red Teaming wurde für Institutionen im Finanz-, Gesundheits-, Telekommunikations-, Energie- und Regierungssektor entwickelt. Sie können ART nutzen, um zu testen, wie widerstandsfähig Ihre Organisation gegen Cyberangriffe ist. Ein Advanced Red Teaming-Projekt basiert immer auf aktuellen Bedrohungsinformationen und wird immer unter der Leitung und Aufsicht der zuständigen Verwaltungsbehörde durchgeführt, wie z.B. De Nederlandsche Bank für den Finanzsektor oder Z-CERT für den Gesundheitssektor. Im Gesundheitssektor ist ART unter dem Namen ZORRO bekannt.
Vier Schlüsselelemente eines jeden Advanced Red Teaming-Projekts sind:
- Geheimhaltung. So wenige Personen wie möglich innerhalb Ihrer Organisation wissen von dem Projekt.
- Live-Systeme. Red Teaming wird auf Live-Systemen durchgeführt, damit die Angriffssimulation so realistisch wie möglich ist.
- Mindestens 1 Szenario beinhaltet ethisches Hacking.
- Das Szenario sollte auf Bedrohungsdaten beruhen.
Ben Brücker
Domain Manager Red Teaming
Secura
ART ist ein sinnvoller und praktischer modularer Rahmen für qualitativ hochwertige Red Team-Bewertungen. Diese Bewertungen liefern Ihnen wichtige Erkenntnisse darüber, wie widerstandsfähig Ihre Organisation gegenüber echten Bedrohungsakteuren ist.
Was sind die Vorteile von Advanced Red Teaming?
Verbessern Sie Ihre Erkennungs- und Reaktionsfähigkeiten: Indem Sie echte Angriffe simulieren, können Sie Ihr Sicherheitsteam unter kontrollierten Bedingungen trainieren, so dass es besser vorbereitet ist und schneller auf echte Cyber-Bedrohungen reagieren kann.
Konzentrieren Sie sich auf Risikobereiche: Da der ART-Rahmen modular aufgebaut ist, kann er an die Bedürfnisse Ihrer Organisation angepasst werden. So können Sie Ihre Ressourcen auf die Bereiche mit dem höchsten Risiko konzentrieren. Dadurch wird sichergestellt, dass das Projekt effizient abläuft und Ihren Prioritäten entspricht.
Auf dem Weg zur Konformität: Mit dem ART-Rahmenwerk können Sie die Konformität mit den Standards und Vorschriften Ihrer Branche nachweisen.
Wie verhält sich ART zu TIBER?
Advanced Red Teaming baut auf der Grundlage des Threat-Intelligence Based Ethical Red-teaming (TIBER) Frameworks auf, das seit 2016 im Einsatz ist. TIBER zielt darauf ab, die Cybersicherheit von wichtigen Finanzinstituten wie Banken und Zahlungsinstituten zu testen. Es gibt einige wesentliche Unterschiede zwischen ART und TIBER:
- ART ist flexibler und modularer als TIBER. Es hat sowohl obligatorische als auch optionale Komponenten. Das bedeutet, dass Organisationen ART je nach Budget, Lernzielen und Sicherheitsniveau anpassen können.
- TIBER wurde speziell für den Finanzsektor entwickelt, während ART für ein breiteres Spektrum von Organisationen geeignet ist.
- ART ist ein freiwilliger Rahmen, während TIBER für die großen Finanzinstitute in den Niederlanden obligatorisch ist. TIBER wird ab Januar 2025 unter dem Namen Threat-Led Penetration Testing (TLPT) Teil des weltweiten Gesetzes DORA werden.
Wie funktioniert Advanced Red Teaming?
Ein Advanced Red Teaming-Projekt besteht aus drei Phasen, wie unten dargestellt: Vorbereitung, Test und Abschluss. Jede Phase umfasst eine Reihe von Pflichtmodulen, die durch optionale Module ergänzt werden können.
Während eines Advanced Red Teaming-Projekts spielt die zuständige Verwaltungsbehörde eine zentrale Rolle. Sie spielt die Rolle eines unparteiischen Schiedsrichters, stellt die Prozesse sicher und liefert Beiträge zur Durchführbarkeit.
Dieses Schaubild bezieht sich speziell auf ART für Finanzen. Der ART-Prozess für das Gesundheitswesen (ZORRO) ist ähnlich, unterscheidet sich aber in Details.
Der Red Teaming Prozess
01
Phase 1 - Vorbereitung
An der Vorbereitungsphase von Advanced Red Teaming sind sowohl die Verwaltungsbehörde Ihres Unternehmens (z.B. DNB oder Z-CERT) als auch Ihr Sicherheitsanbieter beteiligt, allerdings zu unterschiedlichen Zeitpunkten. Zunächst legen Sie gemeinsam mit der Verwaltungsbehörde den Umfang und die verschiedenen Module Ihres Advanced Red Teaming-Projekts fest. Anschließend besprechen Sie diesen Plan mit unseren Experten.
02
Phase 2 - Der Test
Bedrohungsdaten - Da jedes ART-Projekt auf aktuellen Bedrohungsdaten (oder Threat Intelligence - TI) basiert, beginnt die Testphase mit dem Sammeln relevanter Bedrohungsdaten. Ob TI gesammelt wird, hängt von Ihrem Sektor und Ihren Bedürfnissen ab. Im Gesundheitswesen wird TI zum Beispiel von Z-CERT bereitgestellt. Der TI-Bericht kann grundlegend oder umfassend sein, je nachdem, welche Module Sie wählen.
Bedrohungsgeleiteter Angriff - Dann gehen wir zum eigentlichen Red Teaming über, das mindestens ein Szenario umfasst. Unser Red Team wird mit Ihnen zusammenarbeiten, um Szenarien zu entwickeln, die dem Informationsprofil der Bedrohung entsprechen, und versuchen, Ihre Kronjuwelen zu erreichen, ohne von Ihren Verteidigern oder dem Blue Team entdeckt zu werden. Dieser Angriff ist nach dem MITRE ATT&CK-Framework strukturiert.
Purple Teaming - Nach dem Angriff ist es wichtig, den Angriff mit Ihren Verteidigern zu besprechen, um herauszufinden, was gut gelaufen ist und wo es noch Verbesserungsmöglichkeiten gibt. Diese Zusammenarbeit zwischen dem roten und dem blauen Team wird als Purple Teaming bezeichnet. Jedes ART-Projekt enthält mindestens ein grundlegendes Purple Teaming-Element. Am Ende der Bewertung wird die Verwaltungsbehörde einschätzen, ob die Grundlagen ausreichen oder ob das Purple Teaming erweitert werden muss.
Optional: Gold Teaming - Sie können die Ergebnisse der Red Teaming Übung nutzen, um Ihre Krisenteams zu schulen. Dies wird als Gold Teaming bezeichnet. Sie können die Ergebnisse zum Beispiel nutzen, um einen Walkthrough, eine Tabletop-Übung oder eine vollständige Simulation für Ihre Krisenteams zu erstellen.
03
Phase 3 - Schließung
Sobald der Angriff beendet ist, beginnt die sogenannte Abschlussphase. In dieser Phase geht es nicht nur um die Verwaltung der digitalen Spuren der durchgeführten Angriffe. Sie bedeutet auch die Planung der Problembehebung. Was sind die besten Schritte für die Nachbereitung? Wir geben Ihnen ein umfassendes und gründliches Feedback zu unseren Ergebnissen und sprechen konkrete Empfehlungen aus.
Die verschiedenen Rollen innerhalb von ART
Rote Mannschaft
Das Red Team ist das offensive Team. Es besteht aus mehreren erfahrenen Red Teaming-Experten von Secura.
Blaues Team
Das Blue Team ist das Verteidigungsteam Ihres Unternehmens. Dieses Team ist für die Verteidigung der Netzwerke, Systeme und Anwendungen verantwortlich. Dieses Team weiß nichts von der Red Teaming-Simulation, um den Realismus und die Reaktionsfähigkeit zu erhöhen.
Kontrollteam
Das Kontrollteam fungiert als Bindeglied zwischen dem Roten und dem Blauen Team und wird über alle Angriffe des Roten Teams informiert. Es besteht aus Mitarbeitern Ihrer und unserer Organisation. Der Vertreter der Verwaltungsbehörde (z.B. DNB oder Z-CERT) nimmt ebenfalls an allen Sitzungen des Kontrollteams teil. Diese Person ist jedoch technisch und rechtlich nicht Teil des Kontrollteams.
Lila Team
Ein obligatorischer Bestandteil des Advanced Red Teaming ist das so genannte Purple Teaming: Das rote und das blaue Team treffen sich nach der Simulation, um den Angriff zu diskutieren und daraus zu lernen.
Unsere Red Teaming Experten
Ein Angreifer nutzt ein riesiges Arsenal an Werkzeugen, um alle Aspekte Ihrer digitalen Sicherheit, Technologie, physischen Sicherheit und menschlichen Verhaltensweisen zu missbrauchen, um sich Zugang zu Ihren wichtigsten Kronjuwelen zu verschaffen. Um diese Art von Angriffen zu imitieren, brauchen Sie ein Team von erfahrenen Hackern und Social Engineers mit dem richtigen Wissen, großer Erfahrung und vielen Spezialgebieten. Dieses Wissen, diese Erfahrung und diese Fähigkeiten haben wir in den letzten 20 Jahren in unserem Team aufgebaut.
In den letzten Jahren haben wir etwa 35 Red Teaming-Projekte pro Jahr durchgeführt. Viele davon waren komplexe Simulationen, zum Beispiel zu kritischen Infrastrukturen. Unser Team verfügt über Erfahrung in den drei Sicherheitsbereichen: Technologie, physische Sicherheit und menschliches Verhalten.
Unsere Red Teamer verfügen über relevante Zertifizierungen wie Certified Red Team Professional (CRTP), Certified Red Team Operator (CRTO), Certified Red Team Expert (CRTE), Master Level Social Engineer (MLSE) und viele andere.
Vereinbaren Sie jetzt Ihren ART-Termin
Vorschriften, die eine Form von Red Teaming vorschreiben, wie z.B. DORA, befinden sich in der letzten Phase der Umsetzung. Die Zahl der Sicherheitsunternehmen, die diese Projekte durchführen können, ist begrenzt. Aus praktischer Sicht ist es daher ratsam, mit der Planung Ihres ART-Projekts jetzt zu beginnen, bevor unsere Experten ausgebucht sind.
Mehr Informationen
Möchten Sie mehr über unser Red Teaming Assessment erfahren? Füllen Sie das untenstehende Formular aus und wir werden Sie innerhalb eines Arbeitstages kontaktieren.
Verwandte Dienstleistungen
Tabletop Cyber-Krisenmanagement
Ist Ihr Unternehmen gut auf einen Cyberangriff vorbereitet? Finden Sie es heraus und verbessern Sie Ihr Krisenmanagement mit dem Tabletop Cyber Crisis Management, einem interaktiven Workshop mit Cyber-Übungen, simulierten Szenarien, Bewertungen und lernen Sie, wie Sie bei einem Cyber-Sicherheitsvorfall effektiv handeln können.
Social Engineering-Bewusstsein
Hacker Mindset Workshop
Angreifer versuchen, Wege zu finden, um Ihre Anwendungen, Plattformen oder Infrastrukturen auszunutzen. Zu verstehen, wie Angreifer denken, was sie suchen und wozu sie fähig sind, ist ein wichtiger Schritt zum Schutz Ihrer Vermögenswerte. In diesem Workshop werden Sie eine technische Sitzung haben, in der Sie eine Anwendung angreifen.
CyberCare
Bewertung der Widerstandsfähigkeit gegen Ransomware
Das Ransomware Resilience Assessment zeigt Ihnen genau, wie anfällig Ihr Unternehmen für Ransomware-Angriffe ist, und gibt Ihnen umsetzbare Ratschläge, wie Sie Ihre Ransomware-Resilienz verbessern können. Die Bewertung umfasst einen Workshop zur Modellierung von Bedrohungen, eine Verhaltensbeurteilung und eine Ransomware-Tabletop-Übung.
Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?
Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.
Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.