S testiranjem in coachingom do izboljšane vidljivosti in odziva
Poskrbeli ste za dobro varnostno vidljivost, nad vašim IT-jem bdi ekipa varnostnih analitikov, specializirana ekipa je pripravljena na takojšen odziv. Manjka le še trenutek resnice – hitra zaznava in odziv na pravi kibernetski napad. Za to poskrbi Purple Team coaching.
Carbonsecovi strokovnjaki na podlagi dolgoletnih izkušenj s področja ofenzivne varnosti ter s pomočjo najnaprednejših orodij preverjajo učinkovitost varnostnega programa in usmerjajo SOC osebje z namenom izboljševanja ekpertize v vsaki fazi posameznega napada.
Kako poteka Purple Team coaching?
Po začetni analizi vašega okolja ocenimo, kateri scenariji napada so za vašo industrijo najbolj verjetni. Na podlagi teh ugotovitev pripravimo simulacije taktik, tehnik in procedur in preizkusimo zmožnost vaše zaznave in odziva. Vaša varnostna ekipa oz. Blue Team tesno sodeluje z našimi Red Team svetovalci v vsaki fazi posameznega napada. V primeru, da je aktivnost v posamezni fazi zaznana, skupni Purple Team (Blue in Red) nadalje preverja in usmerja varnostno ekipo k ustreznemu odzivu, če pa aktivnost ni zaznana, naši svetovalci pomagajo vašim analitikom do boljše zaznave preko uporabe tehnologij logiranja, spremljanja in alarmiranja varnostnih dogodkov.
Ključni poudarki coachinga Purple Teaming:
- Testiranje v skladu z MITRE ATT&CK
- Tesno sodelovanje ekip (Red, Blue in IR), korak po koraku
- Testiranje podprto z najnovejšo tehnologijo za realne rezultate
- Uporaba taktik, tehnik in procedur, ki so relevatni za vašo industrijo
Ključne pridobitve
Glavna pridobitev coachinga Purple Teaming je izpopolnjeno znanje in boljša sposobnost zaznavanja napadov vaše ekipe za odziv. Po takšnem treningu bodo vaši strokovnjaki hitreje zaznali poskus kibernetskega napada, imeli bodo vnaprej pripravljene scenarije odziva in bodo bolj učinkovito ščitili vaše informacijsko okolje.
Na podlagi izvedenega treninga boste prejeli tudi strateška priporočila in ukrepe za izboljšave tako na tehnološkem kot na procesnem področju.