Red Teaming avanzato (ART)
Per le aziende e le organizzazioni del settore finanziario, sanitario e pubblico, offriamo il nostro nuovissimo servizio di Advanced Red Teaming (ART); una simulazione di attacco realistica basata su informazioni reali sulle minacce.
... > Red Teaming > Red Teaming avanzato
Protegga la sua organizzazione con l'Advanced Red Teaming (ART).
Advanced Red Teaming è un framework per il red teaming basato sull'intelligence delle minacce, sviluppato da De Nederlandsche Bank. Il Red Teaming avanzato le fornisce una visione strategica della sua resilienza nei confronti di attori reali. Mette alla prova le sue capacità difensive in profondità. Vuole condurre un progetto di Red Teaming avanzato? I nostri esperti di Red Teaming possono aiutarla.
Simulare un vero attacco informatico
Seguire il quadro normativo
Lavora con un partner esperto
LE SUE SFIDE
- Come si tiene al passo con l'evoluzione delle minacce e con le nuove tecniche che gli attori delle minacce utilizzano per exploitare le vulnerabilità?
- Come si assicura che tutte le parti della sua rete, dagli ambienti cloud ai sistemi interconnessi, siano resilienti agli attacchi?
- Come fa a sapere se il suo rilevamento funziona correttamente: sa se sta subendo un attacco?
- Sa come risponderà la sua organizzazione quando si verifica un rilevamento?
- Come raggiungere la conformità con le nuove normative sulla cybersecurity, come la DORA?
Scopra di più sul Red Teaming avanzato:
1. I quattro elementi chiave del Red Teaming avanzato.
2. I vantaggi del Red Teaming Avanzato
3. Come si relaziona ART con TIBER e TLPT?
4. Come funziona il Red Teaming avanzato
5. I diversi ruoli in ART
6. I nostri esperti di Red Teaming
Quattro elementi chiave di ART
Il Red Teaming avanzato è rivolto alle istituzioni dei settori finanziario, sanitario, delle telecomunicazioni, dell'energia e della governance, e consente di verificare la resilienza della sua organizzazione agli attacchi informatici. Un progetto di Advanced Red Teaming si basa sempre sull'intelligence attuale delle minacce ed è sempre condotto sotto la guida e la supervisione dell'Autorità di Gestione competente, come De Nederlandsche Bank per il settore finanziario o Z-CERT per quello sanitario. Nell'ambito del settore sanitario ART è conosciuta come ZORRO.
I quattro elementi chiave di qualsiasi progetto di Red Teaming avanzato sono:
- Segretezza. Il minor numero possibile di persone all'interno della sua organizzazione è a conoscenza del progetto.
- Sistemi in funzione. Il Red Teaming viene eseguito su sistemi in funzione, in modo che la simulazione dell'attacco sia il più realistica possibile.
- Almeno 1 scenario coinvolge l'hacking etico.
- Lo scenario deve essere basato sull'intelligence delle minacce.
Ben Brücker
Manager di dominio Red Teaming
Bureau Veritas Cybersecurity
ART è un quadro modulare molto sensato e pratico per valutazioni Red Teaming di alta qualità. L'esecuzione di questi assessment fornirà informazioni critiche sulla resilienza della sua organizzazione nei confronti degli attori delle minacce del mondo reale.
I vantaggi del Red Teaming avanzato
Migliorare le sue capacità di rilevamento e di risposta: Simulando attacchi reali, può addestrare il suo team di sicurezza in condizioni controllate, migliorando la sua preparazione e i tempi di risposta alle reali minacce informatiche.
Concentrarsi sulle aree di maggior rischio: La natura modulare del quadro ART significa che può essere personalizzato per adattarsi alle esigenze della sua organizzazione. Di conseguenza, può concentrare le risorse sulle aree di maggior rischio e di maggior valore, rendendo il progetto più efficiente e allineato alle priorità aziendali.
Inizi il suo percorso di conformità: L'utilizzo di un framework come ART può aiutarla a dimostrare la conformità agli standard e alle normative del settore.
Che rapporto ha ART con TIBER?
Il Red Teaming avanzato si basa sulle fondamenta stabilite dal framework TIBER (Threat-Intelligence Based Ethical Red-teaming), in uso dal 2016. TIBER si è concentrato sulla verifica della cybersecurity delle infrastrutture finanziarie di base, come banche e istituti di pagamento. Ci sono alcune differenze significative tra ART e TIBER:
- ART è più flessibile e modulare rispetto a TIBER. Ha sia parti obbligatorie che opzionali. Ciò significa che l'organizzazione può adattare ART al proprio budget, agli obiettivi di apprendimento e alla postura di sicurezza.
- TIBER è stato progettato specificamente per il settore finanziario, mentre ART è adatto a una gamma più ampia di organizzazioni.
- ART è un framework volontario, mentre TIBER è obbligatorio per le istituzioni finanziarie principali dei Paesi Bassi. TIBER è destinato a diventare parte della legge mondiale DORA con il nome di Threat-Led Penetration Testing (TLPT), a partire da gennaio 2025.
Come funziona il Red Teaming Avanzato
Un progetto di Red Teaming avanzato prevede tre fasi, come illustrato di seguito: preparazione, test e chiusura. Ogni fase prevede alcuni moduli obbligatori che possono essere integrati da moduli opzionali.
Durante un progetto di Red Teaming avanzato, l'Autorità di Gestione competente svolge un ruolo centrale. Svolge il ruolo di arbitro imparziale, garantendo i processi e fornendo input sulla fattibilità.
Questo grafico si riferisce in particolare all'ART per le finanze. Il processo ART per la sanità (ZORRO) è simile, ma differisce nei dettagli.
Il processo del Red Teaming
01
Fase 1 - Preparazione
La fase di preparazione del Red Teaming avanzato coinvolge sia l'Autorità di Gestione della sua organizzazione (ad esempio, DNB o Z-CERT) che il suo fornitore di sicurezza, ma entrambi sono coinvolti in momenti diversi. Per prima cosa determinerà l'ambito e i diversi moduli del suo progetto di Red Teaming avanzato con l'Autorità di Gestione. Poi discuterà questo piano con i nostri esperti.
02
Fase 2 - Fase di test
Intelligence sulle minacce - Poiché ogni progetto ART si basa sull'intelligence sulle minacce (TI) attuale, la fase di test inizia con la raccolta della TI pertinente. Il modo in cui viene raccolto questo TI dipende dal settore e dalle esigenze. Ad esempio: nel settore sanitario il TI è fornito da Z-CERT. Il rapporto TI può essere di base o completo, in base ai moduli scelti.
Attacco guidato dalla minaccia - Passiamo poi al Red Teaming vero e proprio, che riguarderà almeno uno scenario. Il nostro Red Team concepirà insieme a lei degli scenari che si adattano al profilo dell'intelligence sulle minacce e cercherà di raggiungere i suoi gioielli della corona senza essere rilevato dai suoi difensori o dal Blue Team. Questo attacco è strutturato in base al quadro MITRE ATT&CK.
Purple Teaming - Dopo l'attacco è fondamentale discutere l'attacco con i suoi difensori per scoprire cosa è andato bene e quali margini di miglioramento ci sono. Questa collaborazione tra Red e Blue Team si chiama Purple Teaming. Ogni progetto ART ha almeno un elemento fondamentale di Purple Teaming. Verso la fine dell'assessment, l'Autorità di Gestione valuterà se i fondamenti sono adeguati o se il Purple Teaming deve essere esteso.
Opzionale: Gold Teaming - Può utilizzare i risultati dell'esercizio Red Teaming per formare i suoi team di crisi. Questo si chiama Gold Teaming. Ad esempio, può utilizzare i risultati per creare un Walkthrough, un Tabletop o una Simulazione completa per i suoi team di crisi.
03
Fase 3 - Fase di chiusura
Una volta terminato l'attacco, inizia la cosiddetta fase di chiusura. Questa fase non significa solo gestire i resti digitali degli attacchi eseguiti. Significa anche pianificare la riparazione. Quali sono i passi migliori per il follow-up? Le forniamo un feedback completo e approfondito delle nostre scoperte e le forniamo anche raccomandazioni concrete.
Diversi ruoli in ART
Squadra Rossa
Il Red Team è la squadra che attacca. È composto da più esperti di Red Teaming di Bureau Veritas Cybersecurity.
Squadra Blu
Il Blue Team è il team di difesa della sua organizzazione. È responsabile della difesa delle reti, dei sistemi e delle applicazioni. Questo team non è a conoscenza della simulazione Red Teaming, per aumentare il realismo e testare la risposta.
Squadra di Controllo
Il Team di Controllo funge da collegamento tra i Team Rosso e Blu e viene informato di tutti gli attacchi dal Red Teaming. È composto da dipendenti sia della sua organizzazione che della nostra. Anche il rappresentante dell'Autorità di Gestione (ad esempio DNB o Z-CERT) è presente a tutte le riunioni del Team di Controllo. Tuttavia, questa persona non fa tecnicamente e legalmente parte del Team di Controllo.
Team viola
Una parte obbligatoria del Red Teaming avanzato è il cosiddetto Purple Teaming: le Squadre Rossa e Blu si incontrano dopo la simulazione per discutere e imparare dall'attacco.
I nostri esperti di Red Teaming
Un aggressore utilizza un vasto arsenale di strumenti per abusare di tutti gli aspetti della sua sicurezza digitale, della tecnologia, della sicurezza fisica e del comportamento umano per accedere ai suoi gioielli più importanti. Per imitare questo tipo di attacco è necessario un team di hacker esperti e ingegneri sociali con le conoscenze adeguate, un'ampia esperienza e molte specializzazioni. Negli ultimi vent'anni, abbiamo costruito queste conoscenze, esperienze e specializzazioni nel suo team.
Negli ultimi anni abbiamo condotto circa 35 progetti di Red Teaming all'anno. Molti di questi erano simulazioni complesse, ad esempio su infrastrutture critiche. Il nostro team è esperto nei tre domini della sicurezza: tecnologia, sicurezza fisica e comportamento umano.
I nostri Red Teaming possiedono certificazioni importanti come Certified Red Team Professional (CRTP), Certified Red Team Operator (CRTO), Certified Red Team Expert (CRTE), Master Level Social Engineer (MLSE) e molte altre.
Pianifichi ora il suo ART
Le normative che richiedono una qualche forma di Red Teaming, come DORA, sono nelle fasi finali di implementazione. Il numero di aziende di sicurezza che possono condurre questi progetti è limitato. In termini pratici, ciò significa che è saggio iniziare a pianificare il suo progetto ART ora, prima che i nostri esperti siano al completo.
Mi contatti per il Red Teaming
Desidera saperne di più sul nostro Red Teaming Assessment? Compili il modulo sottostante e la contatteremo entro un giorno lavorativo.
Servizi correlati
Tabletop Crisis Management
Valuti e migliori la cyber resilience della sua organizzazione con il Tabletop Crisis Management di Bureau Veritas Cybersecurity. Si prepari agli attacchi informatici identificando i punti di contatto chiave, le responsabilità e le fasi di risposta.
Servizi di Social Engineering
Sapeva che gli hacker utilizzano i suoi dipendenti per attaccare la sua azienda? È un po' scioccante, vero?! Attraverso i suoi dipendenti, gli hacker possono cercare di accedere alla sua azienda, l'anello più debole della sua sicurezza informatica. Migliori la sua cybersecurity con un audit di ingegneria sociale.
Hacker Mindset Workshop
CyberCare
Valutazione della resilienza del Ransomware.
Protegga la sua azienda con il Ransomware Resilience Assessment di Bureau Veritas Cybersecurity. Identifichiamo le vulnerabilità agli attacchi Ransomware, forniamo consigli pratici e rafforziamo le sue difese attraverso le persone, i processi e la tecnologia. Inizi a migliorare la sua cybersecurity oggi stesso.
Perché scegliere Bureau Veritas Cybersecurity?
Bureau Veritas Cybersecurity è il vostro partner esperto in materia di sicurezza informatica. Aiutiamo le organizzazioni a identificare i rischi, rafforzare le difese e conformarsi agli standard e alle normative in materia di sicurezza informatica. I nostri servizi riguardano persone, processi e tecnologie, dalla formazione sulla consapevolezza e l'ingegneria sociale alla consulenza sulla sicurezza, la conformità e i test di penetrazione.
Operiamo in ambienti IT, OT e IoT, supportando sia i sistemi digitali che i prodotti connessi. Con oltre 300 professionisti della sicurezza informatica in tutto il mondo, uniamo una profonda competenza tecnica a una presenza globale. Bureau Veritas Cybersecurity fa parte del Bureau Veritas Group, leader mondiale nel settore dei test, delle ispezioni e delle certificazioni.