紅隊和攻擊鏈
我們將身分、應用程式和基礎設施之間的弱點聯繫起來,以檢查對手如何實現商定的目標。 這種參與對入侵期間的預防、偵測和決策提出了挑戰。
對您的組織的價值攻擊路徑、其業務後果以及需要注意的控制的現實視圖。
進攻性安全
滲透測試、先進的紅隊參與、零日功能和越獄人工智慧應用於授權的攻擊性研究。
討論您的需求攻擊者不會孤立地評估每個控制。 他們尋找一個序列:揭露的服務、錯誤的權限、被忽視的信任關係。 我們在明確授權的範圍內研究這些部分如何組合在一起。
參與始於您需要保護的內容和您需要學習的內容。 應用程式評估、基礎設施測試和紅隊練習可以回答不同的問題。 我們選擇的格式可以為您的組織提供有用的證據。
其結果是對暴露、使暴露成為可能的條件以及減少暴露的行動進行優先考慮。 技術調查結果附有決策級解釋,以便可以擁有、資助和跟進補救措施。
先進的進攻能力
我們的工作結合了對手模擬、零日研究和利用以及越獄人工智慧。 每種技術都在授權範圍內服務於明確的目標。
我們將身分、應用程式和基礎設施之間的弱點聯繫起來,以檢查對手如何實現商定的目標。 這種參與對入侵期間的預防、偵測和決策提出了挑戰。
對您的組織的價值攻擊路徑、其業務後果以及需要注意的控制的現實視圖。
當零日漏洞與任務相關並得到參與允許時,我們會使用零日漏洞。 研究、受控驗證和利用重點關注關鍵資產的路徑,並提前商定處理和揭露。
對您的組織的價值有關已建立的漏洞檢查的弱點的技術證據可能尚未涵蓋。
我們使用越獄的人工智慧模型作為進攻性工作的研究和分析工具:探索假設、審查程式碼和開發測試場景。 專家審查產出並決定參與哪些行動。
對您的組織的價值研究由人工智慧支持,技術研究結果由負責任務的專家驗證。
就資產、場景、測試視窗、排除、停止條件和指定聯絡人達成協議。
測試商定的範圍,保留證據並透過商定的管道升級材料調查結果。
解釋業務後果,商定補救優先順序並闡明重新測試將驗證的內容。
不會。滲透測試檢查定義範圍內的漏洞。 紅隊演習遵循商定的對手場景,可以一起評估預防、偵測和回應。 在範圍界定期間選擇適當的格式。
任何主動評估都有操作限制。 測試視窗、排除、升級聯繫和停止條件在工作開始前商定。 侵入性行為需要明確的授權。
參與包括高階主管觀點和技術證據。 目的是讓決策者和實施者對需要改變的內容達成共識。
告訴我們哪些資產最重要。 我們將定義進攻性評估、研究重點以及您的組織需要做出的決策。