Red Teaming avanzado (ART)

Para las empresas y organizaciones del sector financiero, sanitario y público, ofrecemos nuestro flamante servicio Advanced Red Teaming (ART); una simulación de ataque realista basada en inteligencia sobre amenazas reales.

... > Red Teaming > Red Teaming avanzado

Proteja su organización con Advanced Red Teaming (ART)

Advanced Red Teaming es un marco para el Red Teaming basado en la Inteligencia sobre amenazas, desarrollado por De Nederlandsche Bank. El Red Teaming Avanzado le ofrece una visión estratégica de su capacidad de resistencia frente a los agentes de amenazas del mundo real. Pone a prueba sus capacidades defensivas en profundidad. ¿Desea llevar a cabo un proyecto de Red Teaming avanzado? Nuestros expertos en Red Teaming pueden ayudarle.

CONTÁCTEME SOBRE Advanced RED TEAMING >

Alert

Simular un ciberataque real

People

Seguir el marco reglamentario

Check

Trabaje con un socio experimentado

Highlight-image

SUS RETOS

  • ¿Cómo se mantiene al día de la evolución de las amenazas y de las nuevas técnicas que utilizan los actores de amenazas para explotar las vulnerabilidades?
  • ¿Cómo se asegura de que todas las partes de su red, desde los entornos en la nube hasta los sistemas interconectados, son resistentes a los ataques?
  • ¿Cómo sabe si su detección funciona correctamente: sabe si le están pirateando?
  • ¿Sabe cómo responderá su organización cuando se produzca una detección?
  • ¿Cómo alcanza el cumplimiento de las nuevas normativas de ciberseguridad como DORA?

Cuatro elementos clave de ART

El Red Teaming Avanzado está destinado a las instituciones de los sectores financiero, sanitario, de telecomunicaciones, energético y gubernamental, y le permite comprobar hasta qué punto su organización es resistente a los ciberataques. Un proyecto de Red Teaming Avanzado siempre se basa en la información actual sobre amenazas y siempre se lleva a cabo bajo la orientación y supervisión de la autoridad de gestión pertinente, como De Nederlandsche Bank para el sector financiero o Z-CERT para la sanidad. Dentro de la sanidad el ART se conoce como ZORRO.

Los cuatro elementos clave de cualquier proyecto de Red Teaming avanzado son:

  1. Secreto. Que el menor número posible de personas de su organización sean conscientes del proyecto.
  2. Sistemas en vivo. El Red Teaming se realiza en sistemas vivos, para que la simulación del ataque sea lo más realista posible.
  3. Al menos 1 escenario implica hacking ético.
  4. El escenario debe basarse en Inteligencia sobre amenazas.
Ben Brucker

Ben Brücker

Administrador de dominios Red Teaming

Bureau Veritas Cybersecurity

ART es un marco modular muy sensato y práctico para realizar evaluaciones de equipos rojos de alta calidad. La realización de estas assessment dará como resultado una visión crítica sobre la resistencia de su organización frente a los actores de amenazas del mundo real.

Ventajas del Red Teaming avanzado

Mejore sus capacidades de detección y respuesta: Al simular ataques del mundo real, puede entrenar a su equipo de seguridad en condiciones controladas, mejorando su preparación y sus tiempos de respuesta ante las ciberamenazas reales.

Céntrese en las áreas de mayor riesgo: La naturaleza modular del marco ART permite adaptarlo a las necesidades de su organización. Como resultado, puede centrar los recursos en las áreas de mayor riesgo y mayor valor, haciendo que el proyecto sea más eficiente y esté alineado con las prioridades empresariales.

Comience su viaje hacia el cumplimiento: El uso de un marco como ART puede ayudarle a demostrar el cumplimiento de las normas y reglamentos del sector.

¿Cómo se relaciona ART con TIBER?

Advanced Red Teaming se basa en los cimientos establecidos por el marco Threat-Intelligence Based Ethical Red-teaming (TIBER), en uso desde 2016. TIBER se ha centrado en probar la ciberseguridad de infraestructuras financieras básicas como bancos y entidades de pago. Existen algunas diferencias significativas entre ART y TIBER:

  • ART es más flexible y modular en comparación con TIBER. Tiene tanto partes obligatorias como opcionales. Esto significa que las organizaciones pueden adaptar ART a su presupuesto, objetivos de aprendizaje y postura de seguridad.
  • TIBER está diseñado específicamente para el sector financiero, mientras que ART es adecuado para una gama más amplia de organizaciones.
  • ART es un marco voluntario, mientras que TIBER es obligatorio para las principales instituciones financieras de los Países Bajos. TIBER pasará a formar parte de la ley mundial DORA con el nombre de Threat-Led Penetration Testing (TLPT), a partir de enero de 2025.

Cómo funciona el Red Teaming Avanzado

Un proyecto de Red Teaming avanzado consta de tres fases, como se muestra a continuación: preparación, prueba y cierre. Cada fase tiene unos cuantos módulos obligatorios que pueden complementarse con módulos opcionales.

Durante un proyecto de Red Teaming Avanzado, la autoridad de gestión pertinente desempeña un papel central. Desempeñan el papel de árbitro imparcial, garantizando los procesos y dando su opinión sobre la viabilidad.

Este gráfico se refiere específicamente al ART para las finanzas. El Proceso ART para la sanidad (ZORRO) es similar, pero difiere en los detalles.

Image in image block

El Proceso de Red Teaming

01

Fase 1 - Preparación

La fase de preparación del Red Teaming Avanzado implica tanto a la Autoridad de Gestión de su organización (es decir, DNB o Z-CERT) como a su proveedor de seguridad, pero ambos intervienen en momentos diferentes. Primero determinará el alcance y los diferentes módulos de su proyecto de Red Teaming Avanzado con la Autoridad de Gestión. A continuación, discutirá este plan con nuestros expertos.

02

Fase 2 - Fase de prueba

Inteligencia sobreamenazas - Dado que cada proyecto ART se basa en la Inteligencia sobre amenazas (IT) actual, la fase de prueba comienza con la recopilación de la IT pertinente. La forma de recopilar esta TI depende de su sector y de sus necesidades. Por ejemplo: en el sector sanitario la TI la proporciona Z-CERT. El informe de TI puede ser básico o completo, en función de los módulos que elija.

Ataque dirigido por la amenaza - A continuación pasamos al Red Teaming propiamente dicho, que abarcará al menos un escenario. Nuestro Red Teaming ideará con usted escenarios que se ajusten al perfil de Inteligencia sobre amenazas y tratará de alcanzar sus joyas de la corona sin que sean detectadas por sus defensores o por el Blue Team. Este ataque se estructura en torno al marco ATT&CK de MITRE.

Equipo Púrpura - Después del ataque es crucial discutirlo con sus defensores para averiguar qué ha ido bien y qué se puede mejorar. Esta colaboración entre los equipos Rojo y Azul se denomina Purple Teaming. Cada proyecto ART tiene al menos un elemento fundamental de Purple Teaming. Hacia el final de la assessment, la Autoridad de Gestión evaluará si los elementos fundamentales son adecuados o si debe ampliarse el Purple Teaming.

Opcional: Gold Teaming - Puede utilizar el resultado del ejercicio Red Teaming para formar a sus equipos de crisis. Esto se denomina Gold Teaming. Por ejemplo, puede utilizar el resultado para crear un Walkthrough, un Tabletop o un Simulacro completo para sus equipos de crisis.

03

Fase 3 - Fase de cierre

Una vez finalizado el ataque, comienza la denominada fase de cierre. Esta fase no sólo significa gestionar los restos digitales sobrantes de los ataques ejecutados. También significa la planificación de la remediación. ¿Cuáles son los mejores pasos para el seguimiento? Le proporcionamos un informe completo y exhaustivo de nuestros hallazgos y también le damos recomendaciones concretas.

Diferentes papeles en ART

Equipo Rojo

El Red Team es el equipo de ataque. Está formado por varios expertos en Red Teaming de Bureau Veritas Cybersecurity.

Equipo Azul

El Equipo Azul es el equipo de defensa de su organización. Es responsable de defender las redes, los sistemas y las aplicaciones. Este equipo no es consciente de la simulación de Red Teaming, para aumentar el realismo y probar la respuesta.

Equipo de Control

El Equipo de Control actúa como enlace entre los Equipos Rojo y Azul y está informado de todos los ataques del Equipo Rojo. Está formado por empleados tanto de su organización como de la nuestra. El representante de la Autoridad de Gestión (por ejemplo, DNB o Z-CERT) también está presente en todas las reuniones del Equipo de Control. Sin embargo, esta persona no forma parte técnica ni jurídicamente del Equipo de Control.

Equipo Púrpura

Una parte obligatoria del Red Teaming avanzado es el llamado Purple Teaming: los equipos rojo y azul se reúnen después del simulacro para discutir y aprender del ataque.

Nuestros expertos en Red Teaming

Un atacante utiliza un vasto arsenal de herramientas para abusar de todos los aspectos de su seguridad digital, tecnología, seguridad física y comportamiento humano para acceder a sus joyas más importantes de la corona. Para imitar este tipo de ataque se requiere un equipo de hackers e ingenieros sociales experimentados con los conocimientos adecuados, amplia experiencia y muchas especialidades. Hemos incorporado estos conocimientos, experiencia y especialidades a su equipo a lo largo de los últimos veinte años.

En los últimos años hemos llevado a cabo alrededor de 35 proyectos de Red Teaming cada año. Muchos de ellos eran simulaciones complejas, por ejemplo sobre infraestructuras críticas. Nuestro equipo tiene experiencia en los tres ámbitos de la seguridad: Tecnología, seguridad física y comportamiento humano.

Nuestros Red Teamers cuentan con las certificaciones pertinentes, como Certified Red Team Professional (CRTP), Certified Red Team Operator (CRTO), Certified Red Team Expert (CRTE), Master Level Social Engineer (MLSE) y muchas otras.

Planifique ya su ART

Las normativas que exigen algún tipo de Red Teaming, como DORA, se encuentran en las últimas fases de aplicación. El número de empresas de seguridad que pueden llevar a cabo estos proyectos es limitado. En términos prácticos, esto significa que es aconsejable empezar a planificar su proyecto ART ahora, antes de que nuestros expertos estén al completo.

CONTÁCTEME sobre Red Teaming

¿Desea obtener más información sobre nuestra evaluación Red Teaming? Rellene el formulario y nos pondremos en contacto con usted en el plazo de un día laborable.

USP

Servicios relacionados

Simulacros de gestión de crisis cibernéticas de sobremesa

Tabletop Cyber Crisis Management

Evalúe y mejore la ciberresiliencia de su organización con los Simulacros de gestión de crisis de Bureau Veritas Cybersecurity. Prepárese para los ciberataques identificando los puntos de contacto clave, las responsabilidades y los pasos de respuesta.

Servicios de ingeniería social

Social Engineering

¿Sabía que los piratas informáticos utilizan a sus empleados para atacar su empresa? Qué sorpresa, ¿verdad? A través de sus empleados, los piratas informáticos pueden intentar acceder a su empresa, el eslabón más débil de su seguridad informática. Mejore su ciberseguridad mediante una auditoría de ingeniería social.

Hacker Mindset Workshop

Hacker Mindset Workshop 1

Descubra los secretos del hacker: Únase a nuestro taller práctico Aprenda a pensar como un atacante, a detectar vulnerabilidades y a proteger sus assets. No se necesitan conocimientos previos. Sesión interactiva de medio día.

CyberCare

Cyber Care 1

Adelántese a las amenazas de ciberseguridad con CyberCare. Como su socio independiente, hacemos de su seguridad digital nuestra prioridad. Nos aseguramos de que tenga un roadmap de seguridad claro para el año, ofreciéndole tranquilidad y control sobre su panorama de ciberseguridad.

Evaluación de Resiliencia ante Ransomware

Ransomware Resilience

Proteja su empresa con la Evaluación de Resiliencia ante Ransomware de Bureau Veritas Cybersecurity. Identificamos las vulnerabilidades a los ataques de Ransomware, proporcionamos asesoramiento práctico y reforzamos sus defensas a través de Personas, Procesos, y Tecnología. Empiece a mejorar su ciberseguridad hoy mismo.

Respuesta a incidentes PRO

Secura Incident Response 247

Gestione el ciclo completo de respuesta a incidentes cibernéticos.

¿Por qué elegir la ciberseguridad de Bureau Veritas?

Bureau Veritas Cybersecurity es su socio experto en ciberseguridad. Ayudamos a las organizaciones a identificar riesgos, reforzar sus defensas y cumplir con las normas y regulaciones de ciberseguridad. Nuestros servicios abarcan personas, procesos y tecnología, desde la formación en materia de concienciación y la ingeniería social hasta el asesoramiento en seguridad, el cumplimiento normativo y las pruebas de penetración.

Operamos en entornos de TI, TO e IoT, y damos soporte tanto a sistemas digitales como a productos conectados. Con más de 300 profesionales de la ciberseguridad en todo el mundo, combinamos una profunda experiencia técnica con una presencia global. Bureau Veritas Cybersecurity forma parte del Bureau Veritas Group, líder mundial en pruebas, inspección y certificación.