Qué es
Un ejercicio de red team trata de lograr por todos los medios los objetivos definidos, utilizando cualquier método disponible. A menudo incluye penetration testing interno y externo, comprometer redes inalámbricas, acceso físico y otras técnicas de ingeniería social.
Con o sin preparar
Los ejercicios red team se realizan bajo un enfoque de black box testing, en el que no se ha ofrecido información previa alguna sobre la organización objetivo del test. El equipo encargado de la defensa a menudo no es avisado del ejercicio para que responda de la misma manera que bajo un ataque genuino.
Objetivos
Habitualmente incluyen:
- Evadir defensas y establecer posiciones
- Obtener privilegios de usuario administrador, acceso remoto y movimiento lateral
- Una vez dentro del sistema, actuar sobre los objetivos y filtrar datos
Pensar como el enemigo
Claranet Cyber Security sigue las siete etapas del ciclo de vida de un ciberataque, combinado con el marco de trabajo Mitre ATT&CK en las últimas etapas. Todas las debilidades identificadas son reportadas con un plan de mejora de la respuesta.