Off Sec

MIS ON solvav turvalisus?

Ründav turvalisus on ennetav ja võistlev lähenemine arvukate rünnakuvektorite või ohtude avastamiseks, mis võivad organisatsiooni alla tuua. Eesmärgiks on siiski vaidlustada kaitseturbestrateegia, et sellest kõrvale hiilida. Lisaks kaitsepõhise paradigma testimine.

Haavatavuse hindamine
Tungimistestimine
Sotsiaaltehnika
Pahavara analüüs
Pöördtehnika
Digitaalne või küberkriminalistika

MIS ON OFFSECI MEESKOND?

Küberrünnakute arvukus kasvab. Analüüsi ja asjatundlikkuse tähtsus selle edendamisel suurendab lõhet rünnaku ja avastamise aja vahel. Seal tekib probleemi lahendamiseks meeskond. Meeskonnatehingud simuleerivad reaalses elus toimuvaid võistlusstsenaariume – üks meeskond ründab ja teine ​​kaitseb.

Tea rohkem selle erinevuse kohta Ründav turvalisus vs kaitsev julgeolek

Sotsiaaltehnika, haavatavuse hindamine, läbitungimise testimine, digitaalne kohtuekspertiis, pahavara analüüs ja pöördtehnoloogia on solvava turvalisuse harud. 

20+
Aastatepikkune kogemus

Mis on erinevat tüüpi meeskonnad?

Punase ja sinise meeskonna analüüsid delegeeritakse ja modelleeritakse pärast sõjalisi operatsioone. Punane meeskond korraldab organisatsiooni põhjaliku kaitsestrateegia testimiseks pidevaid simulatsioone. See on väga sarnane sõduritega, kes harjutavad enne, kui nad on peavoolu lahinguks valmis. See on ennetav lähenemine turvaaukude tuvastamiseks enne, kui tõeliselt pahatahtlikud vastased organisatsiooni maha võtavad.

Punased meeskonnad mängivad vaenlase ründavat rolli, sinised aga kaitses oma keskkonda. Infoturbevaldkonnas on tähemärgid samad. Sõjaväli on aga digitaalsfääris.

punane meeskond
Organisatsioon palkas võistluse võistkonna.
lilla meeskond
Nii punase kui ka sinise meeskonna juhtimiseks.
sinine meeskond
Organisatsioon palkas IT-turvameeskonna.
eelised

Meeskonnad

  • Puudutage rünnakuvektoreid, mida sissetungijad saaksid ära kasutada
  • Illustreerige, kuidas sissetungijad saaksid kogu teie süsteemis liikuda – külgmine liikumine ja kaugemalgi.
  • Andke ülevaate oma organisatsiooni intelligentsusest, et ennetada, ära tunda ja teadvustada ebatraditsioonilisi ohte
  • Klassifitseerige ekspluateerimise või rünnakuplaani alternatiivsed võimalused või tagajärjed
  • Pange prioriteediks heastamisstrateegiad lähtuvalt sellest, mis põhjustab kõige olulisemat riski
  • Looge äritegevus paranduste, uute lahenduste laiendamise ja arvutiturbe investeeringute jaoks.
Privacy Preferences
When you visit our website, it may store information through your browser from specific services, usually in form of cookies. Here you can change your privacy preferences. Please note that blocking some types of cookies may impact your experience on our website and the services we offer.