Red team pasaka, ka jūs tikāt pārkāpti; purple team pasaka tieši, kurus paņēmienus jūsu aizstāvji redz un neredz, un novērš aklās zonas uz vietas. Mēs izpildām ATT&CK scenārijus līdzās jūsu SOC, noskaņojot SIEM un EDR noteikumus.
Jūs iegūstat pirms/pēc atklāšanas rezultātu karti, nostiprinātas atklāšanas un komandu, kas ir trenējusies reaģēt. Tas ir ātrākais veids, kā esošos rīkus pārvērst reālā atklāšanas pārklājumā.
- MITRE ATT&CK
- katrs paņēmiens kartēts un izmērīts
Kā tas notiek
- 01
Plānošana
Izvēlieties ATT&CK paņēmienus un mērķus atbilstoši draudu modelim.
- 02
Izpilde
Palaidiet scenārijus, kamēr aizstāvji novēro un reaģē reāllaikā.
- 03
Noskaņošana
Pielāgojiet atklāšanu un rīcības plānus reāllaikā.
- 04
Rezultātu karte
Mēriet pārklājumu pirms/pēc un nosakiet ritmu.
Komplekti
Essential
Fokusēts vingrinājums prioritārajam scenārijam.
Comprehensive
Plašs ATT&CK pārklājums ar atklāšanas regulēšanu.
Enterprise
Atkārtojama purple-team programma ar brieduma izsekošanu.
Noderīgi rīki
Pieteikt testu
support@offseq.com · +371 2256 5353