Loi 25 — pilotez votre conformité dans notre plateforme, 1 mois gratuit

Est-ce que votre détection détecte vraiment?

Un scénario d'attaque réaliste mené contre votre environnement réel, avec des objectifs définis, pour tester les personnes et les processus autant que la technologie.

Le défi

Un test d'intrusion dit si une faiblesse existe. Il ne dit pas si quelqu'un aurait remarqué l'attaque.

La portée — inclus et non inclus
Inclus
  • Conception de scénario informée par la menace
  • Accès initial, persistance, mouvement latéral, objectif
  • Analyse des écarts de détection
  • Narratif d'attaque complet cartographié sur ATT&CK
  • Débreffage conjoint avec votre équipe
Non inclus
  • Les actions destructrices
  • Les tests sans autorisation de la direction
  • L'intrusion physique sauf si cadrée
  • Tout ce qui dépasse les objectifs convenus
Comment ça se déroule
01
Définir les objectifs

Ce qu'un vrai attaquant voudrait chez vous — ça devient le but.

02
Modéliser la menace

Scénario conçu à partir des menaces pertinentes pour votre secteur.

03
Exécution

Le scénario se déroule sur des semaines, discrètement, contre l'environnement réel.

04
Débreffage

Narratif complet, ce qui a été détecté et quand, et la revue des écarts.

Ce que vous recevez
  • Narratif d'attaque avec chronologie
  • Analyse des écarts de détection
  • Carte de couverture ATT&CK
  • Breffage exécutif
  • Règles de détection recommandées
Ce qu'il nous faut de votre côté
  • ·Autorisation de la direction
  • ·Objectifs définis et systèmes hors limites
  • ·Un seul contact de confiance au courant de l'exercice
  • ·Procédure d'arrêt d'urgence
Durée et engagement

3 à 6 semaines. Portée fixe.

Standards, méthodes et outils
MITRE ATT&CKInspiré TIBER-EUCRTPeWPTXPortail hébergé au Canada
Questions fréquentes

Testez la chaîne au complet

Technologie, personnes et processus — un scénario dit comment l'ensemble tient.