Est-ce que votre détection détecte vraiment?
Un scénario d'attaque réaliste mené contre votre environnement réel, avec des objectifs définis, pour tester les personnes et les processus autant que la technologie.
Le défi
Un test d'intrusion dit si une faiblesse existe. Il ne dit pas si quelqu'un aurait remarqué l'attaque.
La portée — inclus et non inclus
Inclus
- Conception de scénario informée par la menace
- Accès initial, persistance, mouvement latéral, objectif
- Analyse des écarts de détection
- Narratif d'attaque complet cartographié sur ATT&CK
- Débreffage conjoint avec votre équipe
Non inclus
- Les actions destructrices
- Les tests sans autorisation de la direction
- L'intrusion physique sauf si cadrée
- Tout ce qui dépasse les objectifs convenus
Comment ça se déroule
01
Définir les objectifs
Ce qu'un vrai attaquant voudrait chez vous — ça devient le but.
02
Modéliser la menace
Scénario conçu à partir des menaces pertinentes pour votre secteur.
03
Exécution
Le scénario se déroule sur des semaines, discrètement, contre l'environnement réel.
04
Débreffage
Narratif complet, ce qui a été détecté et quand, et la revue des écarts.
Ce que vous recevez
- →Narratif d'attaque avec chronologie
- →Analyse des écarts de détection
- →Carte de couverture ATT&CK
- →Breffage exécutif
- →Règles de détection recommandées
Ce qu'il nous faut de votre côté
- ·Autorisation de la direction
- ·Objectifs définis et systèmes hors limites
- ·Un seul contact de confiance au courant de l'exercice
- ·Procédure d'arrêt d'urgence
Durée et engagement
3 à 6 semaines. Portée fixe.
Standards, méthodes et outils
MITRE ATT&CKInspiré TIBER-EUCRTPeWPTXPortail hébergé au Canada
Questions fréquentes