שירות · אבטחה התקפית

Red Team

תרגיל המדמה פעילות של תוקף מול הארגון, לפי מטרות וכללים שנקבעים מראש. התרגיל בוחן את יכולת הזיהוי והתגובה של הצוותים, התהליכים ומערכות האבטחה.

למי זה מתאים

ארגונים עם תוכנית אבטחה בשלה, שכבר סגרו את הפערים הברורים שבדיקת חדירה רגילה הייתה מוצאת, וצריכים לאמת את יכולת הזיהוי והתגובה מול מתקפה ריאליסטית רב-שלבית.

תוצרים ותוצאות

  • מדידה אמיתית של זמן הזיהוי וזמן התגובה מול חדירה מדומה חיה
  • ראיות עד לאן בדיוק תוקף היה מגיע לפני שנעצר, ולמה
  • תחקיר משותף עם ה-SOC או צוות הזיהוי שלכם על מה פוספס ולמה
  • מפת דרכים מתועדפת לסגירת פערי זיהוי ותגובה, לא רק פגיעויות טכניות

היקף ומתודולוגיה

לפני

הגדרת יעדים, כללי בדיקה ויישור מודל האיומים עם בעלי העניין.

במהלך

חדירה מדומה רב-שלבית: גישה ראשונית, תנועה רוחבית והשגת היעד, תוך הימנעות זהירה מפגיעה בפעילות העסקית.

אחרי

תחקיר מלא עם צוות הזיהוי והתגובה, דוח כתוב ומפת דרכים לתיקון.

מה מקבלים

נרטיב מתקפה מלא עם ציר זמן, ניתוח פערי זיהוי ותגובה, מפגש תחקיר משותף עם ה-SOC או צוות הזיהוי, ומפת דרכים מתועדפת לסגירת מה שהתרגיל חשף.

מסגרות ותקנים

הוכחה

מנהיגות באבטחה התקפית

בהובלת אסף לוי, שהגן כ-CISO על חברת התעופה הלאומית של ישראל מול תוקפים מדינתיים ופליליים: התקשרויות Red Team שמתוכננות סביב מה שתוקפים אמיתיים באמת עושים.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · CISO וטכנולוגיה · לשעבר CISO של אל על (2020 עד 2024)

שאלות נפוצות

במה זה שונה מבדיקת חדירה?
בדיקת חדירה מקיפה ומתוחמת, ונועדה למצוא כמה שיותר פגיעויות. Red Team מבוסס יעד וחשאי, ונועד לבחון זיהוי ותגובה, לא למקסם ממצאים.
ה-SOC שלנו ידע שהבדיקה מתבצעת?
בדרך כלל לא, עד התחקיר. זה מה שהופך את מדידת זמן הזיהוי לאמיתית. כללי היסוד מסוכמים מראש כדי לשמור על הכול בטוח ומבוקר.
זה בטוח לסביבות ייצור?
כן. כללי הבדיקה נקבעים מראש בדיוק כדי למנוע פגיעה בפעילות העסקית, ועדיין לבדוק באופן ריאליסטי.