למי זה מתאים
ארגונים עם תוכנית אבטחה בשלה, שכבר סגרו את הפערים הברורים שבדיקת חדירה רגילה הייתה מוצאת, וצריכים לאמת את יכולת הזיהוי והתגובה מול מתקפה ריאליסטית רב-שלבית.
תוצרים ותוצאות
- מדידה אמיתית של זמן הזיהוי וזמן התגובה מול חדירה מדומה חיה
- ראיות עד לאן בדיוק תוקף היה מגיע לפני שנעצר, ולמה
- תחקיר משותף עם ה-SOC או צוות הזיהוי שלכם על מה פוספס ולמה
- מפת דרכים מתועדפת לסגירת פערי זיהוי ותגובה, לא רק פגיעויות טכניות
היקף ומתודולוגיה
הגדרת יעדים, כללי בדיקה ויישור מודל האיומים עם בעלי העניין.
חדירה מדומה רב-שלבית: גישה ראשונית, תנועה רוחבית והשגת היעד, תוך הימנעות זהירה מפגיעה בפעילות העסקית.
תחקיר מלא עם צוות הזיהוי והתגובה, דוח כתוב ומפת דרכים לתיקון.
מה מקבלים
נרטיב מתקפה מלא עם ציר זמן, ניתוח פערי זיהוי ותגובה, מפגש תחקיר משותף עם ה-SOC או צוות הזיהוי, ומפת דרכים מתועדפת לסגירת מה שהתרגיל חשף.
מסגרות ותקנים
ענפים וצרכים נפוצים
הוכחה
בהובלת אסף לוי, שהגן כ-CISO על חברת התעופה הלאומית של ישראל מול תוקפים מדינתיים ופליליים: התקשרויות Red Team שמתוכננות סביב מה שתוקפים אמיתיים באמת עושים.
