سرویس پرمیوم

عملیات تیم قرمز

درگیری تیم قرمز با دامنه کامل برای شبیه‌سازی تهدیدات پیشرفته پایدار (APT). ما مقاومت سازمان شما را در برابر مهاجمان مصمم با استفاده از تاکتیک‌ها، تکنیک‌ها و رویه‌های دنیای واقعی تست می‌کنیم.

MITRE ATT&CKTIBER-EUCBEST۴-۱۲ هفته

چه چیزی شامل می‌شود

شبیه‌سازی مهاجم با دامنه کامل در سراسر تمام بردارهای حمله

شبیه‌سازی مهاجم با دامنه کامل

حملات چندبردار در سراسر مرزهای سازمانی شامل شبکه، برنامه، فیزیکی و بردارهای انسانی

کمپین‌های مهندسی اجتماعی

شبیه‌سازی فیشینگ هدفمند، vishing، smishing، بهانه‌سازی و BEC

ارزیابی امنیت فیزیکی

تست tailgating، شبیه‌سازی کارت، دور زدن قفل و استقرار دستگاه مخرب

تست شبکه و Endpoint

تکنیک‌های پیشرفته فرار، دور زدن EDR، حملات living-off-the-land و استقرار C2

اعتبارسنجی تشخیص

ارزیابی بلادرنگ قابلیت‌های تشخیص EDR، SIEM، SOAR و SOC

تست پاسخ به حادثه

اعتبارسنجی رویه‌های IR، اثربخشی مهار و هماهنگی تیم تحت شرایط واقعی

پوشش کامل MITRE ATT&CK

ما تمام ۱۴ تاکتیک و بیش از ۲۰۰ تکنیک چارچوب ATT&CK Enterprise را پوشش می‌دهیم

شناسایی

10 تکنیک

توسعه منابع

8 تکنیک

دسترسی اولیه

9 تکنیک

اجرا

14 تکنیک

پایداری

19 تکنیک

ارتقای امتیاز

13 تکنیک

فرار از دفاع

42 تکنیک

دسترسی به اعتبارنامه

17 تکنیک

کشف

31 تکنیک

حرکت جانبی

9 تکنیک

جمع‌آوری

17 تکنیک

فرماندهی و کنترل

16 تکنیک

استخراج

9 تکنیک

تأثیر

13 تکنیک

فرآیند عملیات

رویکرد ساختاریافته ما برای عملیات تیم قرمز حرفه‌ای

1
تعیین دامنه و قوانین درگیری
۱-۲ روز
  • تعریف اهداف و معیارهای موفقیت
  • تعیین مرزها و سیستم‌های ممنوع
  • ایجاد پروتکل‌های ارتباطی
  • تعریف safe words و رویه‌های توقف
2
تهدید اطلاعاتی و طراحی سناریو
۳-۵ روز
  • تحلیل چشم‌انداز تهدید صنعت شما
  • شناسایی گروه‌های APT مرتبط
  • توسعه سناریوهای حمله مبتنی بر TI
  • نگاشت TTP به MITRE ATT&CK
3
شناسایی و OSINT
۵-۷ روز
  • نقشه‌برداری سطح حمله خارجی
  • شمارش اهداف با ارزش بالا
  • تحلیل رسانه‌های اجتماعی
  • شناسایی زنجیره تأمین و third-party ها
4
عملیات دسترسی اولیه
۱-۲ هفته
  • کمپین‌های فیشینگ هدفمند
  • بهره‌برداری خارجی
  • نفوذ فیزیکی (در صورت شامل بودن)
  • سناریوهای زنجیره تأمین
5
پس از بهره‌برداری و تعقیب هدف
۲-۴ هفته
  • ایجاد پایداری با تکنیک‌های پیشرفته
  • ارتقای امتیاز به Domain Admin
  • حرکت جانبی مخفیانه
  • دستیابی به اهداف تعریف‌شده
6
گزارش‌دهی و جلسه توجیهی مدیریتی
۱-۲ هفته
  • روایت حمله با جدول زمانی
  • نگاشت کامل MITRE ATT&CK
  • تحلیل شکاف تشخیص
  • جلسه توجیهی مدیریتی و فنی

نمونه اهداف

اهداف رایج که سازمان‌ها برای عملیات تیم قرمز انتخاب می‌کنند

استخراج داده

دسترسی و استخراج PII مشتری، مالکیت معنوی یا داده مالی

تسلط بر دامنه

دستیابی به امتیازات Domain Admin یا Enterprise Admin در Active Directory

دسترسی به مدیران ارشد

به خطر انداختن حساب‌های ایمیل مدیران ارشد یا دسترسی به ارتباطات هیئت مدیره

شبیه‌سازی باج‌افزار

شبیه‌سازی استقرار باج‌افزار (بدون رمزنگاری) برای تست تشخیص و پاسخ

دسترسی به سیستم‌های حیاتی

کسب دسترسی به SCADA/ICS، سیستم‌های مالی یا پایگاه‌های داده تولیدی

دسترسی فیزیکی

کسب دسترسی فیزیکی غیرمجاز به مناطق امن (مراکز داده، طبقات مدیریتی)

ابزارها و قابلیت‌ها

جعبه ابزار پیشرفته ما برای شبیه‌سازی واقع‌گرایانه APT

فریم‌ورک‌های C2
Cobalt StrikeBrute RatelSliverMythicHavocNighthawk
دسترسی اولیه
GoPhishEvilginx2ModlishkaCustom PayloadsHID AttacksRogue APs
پس از بهره‌برداری
MimikatzRubeusBloodHoundImpacketSharpCollectionBOFs
فرار
Custom LoadersAMSI BypassETW PatchingDirect SyscallsProcess InjectionIn-Memory Execution

تحویل‌دادنی‌ها

گزارش‌های جامع برای تیم‌های فنی و مدیریتی

روایت حمله مدیریتی

ارائه آماده برای هیئت مدیره با داستان حمله، تأثیر کسب‌وکار و توصیه‌های استراتژیک

گزارش فنی

جدول زمانی دقیق، TTP های استفاده‌شده، آسیب‌پذیری‌های بهره‌برداری‌شده و artifacts جمع‌آوری‌شده

نگاشت MITRE ATT&CK

نگاشت کامل همه تکنیک‌های استفاده‌شده به چارچوب ATT&CK برای بینش‌های عملیاتی

تحلیل شکاف تشخیص

آنچه شناسایی شد در برابر آنچه از دست رفت، با توصیه‌های خاص برای بهبود پوشش تشخیص

ارزیابی عملکرد تیم آبی

ارزیابی زمان‌های پاسخ SOC، اثربخشی مهار و هماهنگی تیم

نقشه راه اصلاح

اقدامات اولویت‌بندی شده با بردهای سریع و بهبودهای استراتژیک

چرا وادی ایمن حافظ

اپراتورهای متخصص تیم قرمز

هکرهای اخلاقی دارای گواهینامه با تجربه امنیت تهاجمی دنیای واقعی و گواهینامه‌های پیشرفته (OSCP، OSEP، CRTO، CRTL)

متدولوژی مبتنی بر هدف

ما بر دستیابی به اهداف تجاری تعریف‌شده تمرکز می‌کنیم، نه فقط یافتن آسیب‌پذیری—اثبات ریسک واقعی سازمانی

قابلیت‌های پیشرفته فرار

ابزارسازی سفارشی، تکنیک‌های دور زدن EDR و تاکتیک‌های living-off-the-land برای شبیه‌سازی مهاجمان پیشرفته

چارچوب MITRE ATT&CK

همه فعالیت‌ها به ATT&CK نگاشت شده برای گزارش‌دهی استاندارد و یکپارچه‌سازی با تهدید اطلاعاتی

رویکرد همکارانه

هماهنگی نزدیک با تیم شما، تمرینات اختیاری تیم بنفش و انتقال دانش در طول عملیات

شناخت صنعتی

پیروی از چارچوب‌های TIBER-EU، CBEST و PTES همراستا با بهترین روش‌های بین‌المللی

سوالات متداول

تیم قرمز چه تفاوتی با تست نفوذ دارد؟
اهداف معمول عملیات تیم قرمز چیست؟
چگونه امنیت عملیاتی را در طول عملیات مدیریت می‌کنید؟
از چه ابزارها و تکنیک‌هایی استفاده می‌کنید؟
عملیات تیم قرمز معمولاً چقدر طول می‌کشد؟
سازمان‌ها قبل از عملیات تیم قرمز چه پیش‌نیازهایی باید داشته باشند؟
آیا می‌توانید امنیت فیزیکی و مهندسی اجتماعی را شامل شوید؟
چه تحویل‌دادنی‌هایی دریافت می‌کنیم؟
قیمت‌گذاری عملیات تیم قرمز چگونه تعیین می‌شود؟
آیا تمرینات تیم بنفش هم ارائه می‌دهید؟
آماده تست واقعی امنیت سازمان خود هستید؟
با تیم متخصص ما تماس بگیرید تا عملیات تیم قرمز سفارشی برای سازمان شما طراحی کنیم