Red Teaming

Red teaming is een test waarbij ingehuurde ethische hackers een echte cyberaanval op uw organisatie naspelen. Ze proberen binnen te komen via techniek, medewerkers en soms zelfs fysieke toegang. Zo ziet u waar uw beveiliging zwak is, voordat echte aanvallers die zwakke plekken misbruiken.

Wat is Red Teaming?

Red teaming is een doelgerichte aanvalssimulatie waarbij ethische hackers de tactieken, technieken en procedures (TTP's, de werkwijzen van echte aanvallers) nabootsen. De oefening test niet alleen uw techniek, maar ook uw mensen en uw processen.

Om het menselijke risico te toetsen, zetten de hackers social engineering en phishing in. De aanpak komt voort uit militaire Red team/Blue team-oefeningen.

Meestal weet uw interne verdediging (het blue team, de medewerkers die aanvallen detecteren en afslaan) van niets. Zo meet u hoe goed uw detectie en reactie in de praktijk werken.

Hoe werkt een red team-oefening?

Vooraf bepalen de opdrachtgever en het red team de scope en de doelen, de zogeheten "kroonjuwelen" (uw meest waardevolle systemen en data).

Daarna doorloopt het red team meerdere fasen: initiële toegang, persistentie (blijvende toegang behouden), rechtenescalatie, command-and-control (C2, het op afstand aansturen van gehackte systemen), het bereiken van het doel en data-exfiltratie.

Ondertussen moeten de verdedigers de aanval detecteren en erop reageren. Dit is de taak van het Security Operations Center (SOC), het team dat dreigingen bewaakt en afhandelt. Continue bewaking, zoals de 24/7 SOC van Aumatics, vergroot de kans dat een aanval op tijd wordt opgemerkt.

Na afloop volgt een rapport met bevindingen en concrete aanbevelingen.

Red teaming vs. pentest: wat is het verschil?

Een pentest heeft een kleinere, technische scope. Het doel is zo veel mogelijk kwetsbaarheden vinden binnen een afgesproken bereik, vaak met medeweten van het team.

Red teaming gaat breder en werkt doelgericht. Het bootst een realistische aanval na, test ook uw mensen en uw detectiecapaciteit, en verloopt meestal onopgemerkt.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?