Des défenses testées et améliorées la même semaine
Nos équipes offensive et défensive travaillent avec la vôtre : on exécute des techniques d'attaque et on écrit leurs détections au fur et à mesure.
Le défi
Un rapport de pentest arrive, se classe, et rien ne change dans votre détection. Le purple team ferme cette boucle pendant que tout le monde est dans la pièce.
La portée — inclus et non inclus
Inclus
- Sélection de techniques cartographiées sur ATT&CK
- Exécution en direct avec votre équipe qui observe
- Développement et validation de règles de détection
- Carte de couverture avant / après
- Runbook conjoint
Non inclus
- L'émulation d'adversaire complète avec objectifs furtifs
- La remédiation des faiblesses d'infrastructure
- L'opération continue de la détection, c'est le MDR
Comment ça se déroule
01
Choisir les techniques
Des techniques ATT&CK choisies pour votre profil de menace.
02
Exécuter ensemble
On exécute chaque technique avec votre équipe qui observe la télémétrie.
03
Écrire les détections
Des règles écrites et ajustées sur place, contre du signal réel.
04
Valider et transférer
Ré-exécution pour confirmer que les détections se déclenchent; runbook remis.
Ce que vous recevez
- →Carte de couverture ATT&CK, avant et après
- →Règles de détection, écrites et validées
- →Runbook conjoint
- →Rapport d'exercice
- →Enregistrement de la session
Ce qu'il nous faut de votre côté
- ·Votre équipe SOC ou TI disponible les jours d'exercice
- ·Accès au SIEM pour écrire les règles
- ·Un environnement de test ou une portée production convenue
Durée et engagement
1 à 2 semaines. Portée fixe.
Standards, méthodes et outils
MITRE ATT&CKAtomic Red TeamWazuhSigmaPortail hébergé au Canada
Questions fréquentes