Ciberseguridad ofensiva · Cybersécurité
Red Team et Purple Team
Évaluation adversariale complète et travail collaboratif avec votre équipe défensive, cartographié sur MITRE ATT&CK, pour renforcer les défenses là où elles cèdent vraiment.
- Cadre
- MITRE ATT&CK
- Durée
- 4 à 8 semaines
- Red Team
- Exercice furtif, sans prévenir l'équipe interne
- Purple Team
- Exercice collaboratif, attaquant et défenseur réunis
Le problème
La Red Team attaque sans prévenir et mesure la détection réelle. La Purple Team fait de même, mais avec l'équipe défensive devant l'écran : chaque technique est exécutée, on observe si elle déclenche une alerte et la règle est ajustée sur le moment. L'une mesure, l'autre enseigne.
Ce que cela comprend
Reconocimiento
Se recopila información sobre el entorno objetivo para identificar activos, relaciones y vulnerabilidades aprovechables.
Planificación
Se desarrollan estrategias y tácticas específicas para alcanzar los objetivos definidos en el entorno objetivo.
Análisis de vulnerabilidades
Se identifican debilidades en sistemas y aplicaciones que puedan explotarse para lograr esos objetivos.
Explotación
Se aplican activamente técnicas y tácticas para aprovechar las vulnerabilidades identificadas durante la planificación.
Post-explotación
Se busca mantener el acceso y ampliar el control sobre el entorno comprometido tras la intrusión inicial.
Exfiltración
Se transfieren datos desde el entorno comprometido a ubicaciones controladas, para demostrar el impacto real de la brecha.
Sesión Purple
Ejecución conjunta con tu equipo de defensa: cada técnica se lanza, se revisa si generó alerta y se corrige la detección en el momento.
Notre méthode
- 01DefiniciónObjetivos, límites, activos críticos y reglas de enfrentamiento.
- 02Ejecución RedOperación sigilosa mapeada a MITRE ATT&CK.
- 03Sesión PurpleRepetición de las técnicas junto al equipo defensor, ajustando detecciones.
- 04ClôtureInforme, métricas de detección y plan de mejora.
Livrables
| Document | Volume |
|---|---|
| Informe de operación Cadena de ataque completa, mapeada a ATT&CK. | inclus |
| Matriz de detección Qué técnicas se detectaron y cuáles no. | inclus |
| Reglas propuestas Detecciones nuevas para tus herramientas. | inclus |
Périmètre de responsabilité : dans les exercices en boîte noire, toutes les techniques MITRE ATT&CK ne pourront pas nécessairement être testées. Si un équipement ne peut être compromis, le client décide s'il fournit des accès supplémentaires pour évaluer tout de même la technique. Et si l'objectif est l'exfiltration, certaines techniques peuvent devenir superflues.