Ett penetrationstest riktar sig mot ett system och er IT-avdelning vet om det. En red team-operation riktar sig mot hela verksamheten — teknik, personal och rutiner samtidigt — och bara ett fåtal personer hos er är invigda.
Standardverktyg fungerar dåligt här, eftersom era skydd är byggda för att känna igen dem. Inför den här sortens uppdrag genererar vi unika varianter av våra verktyg, så att skydden möter något de aldrig sett. Först då mäter ni vad de faktiskt fångar.
Vi använder också social engineering mot personalen och följer lateral rörelse så långt in vi kommer. Vad vi rör och inte rör bestäms i förväg och står i avtalet.
Resultatet är inte bara en lista på brister, utan en tidslinje: vad vi gjorde, när, och vad som syntes hos er i varje steg. Det är den tidslinjen som visar var er detektion faktiskt går sönder.
Redan testat era system, har ett säkerhetsteam eller en leverantör som ska larma, och vill veta om det fungerar i praktiken.
Ni inte testat era system alls än. Då hittar vi saker ett billigare uppdrag hade hittat — vi säger till om vi tycker att ni ska börja där i stället.
Ni utser en liten grupp invigda och en kontaktperson som kan nås dygnet runt under operationen. Resten ska inte veta något.