Red teaming to autoryzowane ataki odzwierciedlające możliwości hakerów, od warstwy sieciowej oraz ataków socjotechnicznych po aspekty fizycznego bezpieczeństwa. Celem jest naśladowanie prawdziwych taktyk, technik i procedur (TTP), które przy ataku wykonują cyberprzestępcy. Najbardziej zaawansowane testy bezpieczeństwa jakie może przeprowadzić organizacja.
Klienci wybierają REDTEAM.PL przede wszystkim ze względu na rozpoznawalnych konsultantów i ich udokumentowane dokonania. Cyberbezpieczeństwem zajmujemy się od końca lat 90-tych – to już ponad 25 lat. Posiadamy dziesiątki podziękowań za odpowiedzialnie zgłoszone podatności w najpopularniejszym oprogramowaniu oraz ponad 50 imiennych referencji za zrealizowane usługi. Adam Ziaja z REDTEAM.PL jest współautorem podręczników Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) oraz autorem książki wydanej przez Wydawnictwo Naukowe PWN, a nasze badania cytowały SANS Institute, magazyn Forbes, CERT Polska i CERT Orange. Wszystkie usługi realizują wyłącznie doświadczeni konsultanci – nie wykonujemy zleceń przy udziale osób bez wieloletniej praktyki. Od kilkunastu lat posiadamy także status biegłego sądowego. Jako marka REDTEAM.PL działamy od 9 lat.
Poznaj kompetencje naszego zespołu
Nasz zespół odkrył i odpowiedzialnie zgłosił dziesiątki luk w zabezpieczeniach produktów rozpoznawalnych globalnych marek. Podziękowania za zgłoszone podatności otrzymaliśmy między innymi od Adobe, Apple, BlackBerry, Deutsche Telekom, eBay, GitLab, Google, Harvard University, LastPass, Microsoft, Netflix, Nokii, Oracle, SoundCloud, VMware, Yahoo, Yandex i Zyngi:
Symulacja ataku APT
Dzięki połączeniu szerokiej wiedzy z zakresu cyberbezpieczeństwa jesteśmy w stanie przeprowadzić wysokiej jakości testy profilowane i symulowane ataki APT (Advanced Persistent Threat) czyli CPH (Cyber-Physical-Human) red teaming. Operacje red teaming mają na celu odzwierciedlać realne scenariusze hakerskich ataków, które mogą zagrażać danej organizacji. Ćwiczenia red teamowe wykorzystywane są do oceny obecnego stanu bezpieczeństwa całej organizacji, świadomości pracowników biurowych oraz czasu i stopnia reakcji zespołów bezpieczeństwa, przykładowo SOC (Security Operations Center) lub CERT (Computer Emergency Response Team) zwany również CSIRT (Computer Security Incident Response Team).
Red teaming
Przykładowe ćwiczenia red teaming jakie możemy zaoferować polegają zarówno na bezpieczeństwie sieciowym (podobnie jak testy penetracyjne) jak i socjotechnice oraz aspektach fizycznego bezpieczeństwa organizacji:
ataki socjotechniczne, przede wszystkim kampanie phishingowe na pracowników biurowych, które mogą być zakończone również szkoleniem nietechnicznych pracowników.
symulacje sieciowych hakerskich ataków, zarówno zewnętrzne (Internet) jak i wewnętrzne (LAN) polegające na symulacji przypadku kiedy haker uzyskuje dostęp do sieci wewnętrznej organizacji.
symulacje działającego na szkodę przedsiębiorstwa nieuczciwego pracownika z dostępem do komputera w domenie Windows lub po prostu z dostępem do sieci lokalnej.
ataki z szerokim spektrum, próby fizycznego dostępu do zasobów informatycznych organizacji zarówno przez ataki socjotechniczne jak i identyfikowanie słabości w fizycznych aspektach bezpieczeństwa. Celem takiej operacji red teaming może być wpięcie nieautoryzowanego urządzenia do sieci wewnętrznej organizacji, którego zadaniem będzie umożliwienie dostępu do sieci wewnętrznej organizacji z zewnątrz przez nieautoryzowane osoby.
Symulacja wewnętrznych ataków
Podstawowym założeniem jest, iż doszło do przełamania zabezpieczeń (ang. assumed breach) i atakujący posiada już dostęp do wewnętrznej infrastruktury organizacji. Symulacja zagrożenia od strony sieci wewnętrznej może przykładowo polegać na próbach eskalacji uprawnień w sieci LAN organizacji przez symulowanie wewnętrznego zagrożenia, bądź też nieuczciwego pracownika. Celem takiego wewnętrznego ataku może być przejęcie kontrolera domeny Windows (AD, Active Directory), czyli uzyskanie na nim uprawnień administratora systemów. Ćwiczenie może polegać na sprawdzeniu kompetencji i możliwości wykrywania włamań przez zespół Security Operations Center (SOC).
Testy socjotechniczne i phishing
Wykonujemy autoryzowane ataki socjotechniczne, które polegają najczęściej na przeprowadzeniu kampanii phishingowej na pracowników organizacji (testy świadomości personelu). Cel ataku ustalany jest indywidualnie z klientem i przykładowo może być to wykradanie poświadczeń do firmowych zasobów, a następnie próby eskalacji uprawnień do wewnętrznej sieci organizacji i symulacja prawdziwego ataku, jak uzyskanie dostępu do istotnych danych lub zwykłe zebranie statystyk skuteczności kampanii.
Innym rodzajem ataku socjotechnicznego może być przykładowo uruchomienie fałszywego punktu dostępowego sieci bezprzewodowej, tak aby do złudzenia przypominał sieć Wi-Fi organizacji. Scenariusz ataku w tym przypadku może polegać na próbach uzyskania dostępu do poufnych informacji poprzez przechwycenie ruchu sieciowego lub jego modyfikację, przykładowo podmianę plików wykonywalnych, które pobierane są przez ofiarę.
nie są ograniczone rygorystycznym zakresem (przykładowo do jednej aplikacji webowej),
nie polegają na znalezieniu jak największej liczby podatności tylko na znalezieniu najskuteczniejszej metody przełamania zabezpieczeń,
nie ograniczają się wyłącznie do technologii, dotyczą zarówno czynnika ludzkiego (socjotechnika) jak i bezpieczeństwa fizycznego,
nie mogą być zbyt hałaśliwe, w celu uniknięcia wykrycia przez blue team, przykładowo zespół SOC.
Podczas gdy tradycyjny test penetracyjny jest bardziej skuteczny w zapewnianiu dokładnej listy słabych punktów i ulepszeń, które należy wprowadzić, red teaming jest dokładniejszym miernikiem gotowości organizacji na ataki.
Najważniejsze zalety red teamingu
Nasi eksperci będą symulować działania prawdziwego hakera, wykorzystując dowolne słabości organizacji – w tym sieci, aplikacji, ludzi i bezpieczeństwa fizycznego obiektów.
Ocena bezpieczeństwa w przypadku red teamingu ma znacznie szerszy zakres niż tradycyjny pentest i red teamer stara się w skompromitować cel, pozostając przy tym niewykrytym.
Red team assessment są to przede wszystkim:
najbardziej zaawansowane testy bezpieczeństwa,
symulacja realnych zagrożeń,
weryfikacja zabezpieczeń organizacji,
ocena zdolności wykrywania, ochrony i reagowania na incydenty.
Ataki na systemy SCADA
Na zaproszenie Ministerstwa Obrony Singapuru jako ofensywny zespół (red team) braliśmy udział w międzynarodowych ćwiczeniach Critical Infrastructure Security Showdown 2020 (CISS2020-OL) organizowanych przez Politechnikę w Singapurze (iTrust SUTD). Celem ćwiczenia był atak na infrastrukturę krytyczną w postaci stacji uzdatniania wody (SWaT). W trakcie ćwiczeń skutecznie udało się nam przełamać informatyczne zabezpieczenia i przejąć bezpośrednią kontrolę nad systemem SCADA HMI.
Bezpieczeństwo fizyczne
Głównym celem realizacji testów bezpieczeństwa fizycznego w przypadku red teamingu jest uzyskanie dostępu do wewnętrznej sieci organizacji (hackowanie budynków). Środkiem do celu może być socjotechnika i nakłonienie pracowników organizacji do działań, które nie powinny mieć miejsca, przykładowo podłączenie nośnika pamięci do firmowego komputera itp.
Ataki sieciowe
Elementem operacji red teaming mogą być ataki sieciowe i w tym przypadku ich głównym celem jest uzyskanie dostępu do istotnych zasobów organizacji. Zazwyczaj jest to element eskalacji przy atakach socjotechnicznych, bądź po uzyskaniu dostępu do sieci wewnętrznej w następstwie fizycznego podłączenia do infrastruktury organizacji.
Dlaczego my? Wiedza i doświadczenie
Realizujemy red teaming dla znanych międzynarodowych podmiotów oraz posiadamy wieloletnie doświadczenie w testach penetracyjnych, które poparte jest najbardziej uznanym na świecie certyfikatem w zakresie symulacji ataków, czyli OSCP (Offensive Security Certified Professional), a który to każdy z nas posiada od kilku lat. Dodatkowo mamy równie obszerne doświadczenie w informatyce śledczej i reagowaniu na incydenty oraz we threat huntingu. Połączenie eksperckiej wiedzy z zakresu zarówno ataku jak i obrony pozwala nam na unikalne spojrzenie na aspekty cyberbezpieczeństwa, kiedy z jednej strony wiemy jak wykonywane są hakerskie ataki, a z drugiej w jaki sposób reaguje się na incydenty. Ponadto niejednokrotnie znajdowaliśmy podatności 0-day w najpopularniejszym oprogramowaniu, czyli nowe luki w zabezpieczeniach, które nie były dotychczas znane oraz nie istniały na nie jeszcze poprawki bezpieczeństwa. Właśnie dzięki tym wszystkim kompetencjom możemy świadczyć prawdziwe symulacje ataków odzwierciedlające realne możliwości hakerów.
“Cybersecurity researchers at Warsaw-based RED TEAMdiscovered a flaw in the way Safari handles sharing actions. Click in Safari to share a cute kitten picture with a friend and you could unknowingly pass critical information about your system to an attacker”
A Bug In Apple’s Safari Browser Could Let Hackers Steal Your Files — Forbes Magazine
Zaawansowane symulacje ataków
Realizujemy zaawansowane symulacje ataków, których ofiarą mogą stać się dzisiejsze organizacje. Przykładowymi scenariuszami, które zrealizowaliśmy były udane ataki na NAC (Network Access Control) 802.1X, a także kolizja wewnętrznej domeny:
Testy bezpieczeństwa DLP
W ramach red teaming weryfikacji mogą zostać poddane działające w organizacji systemy DLP (Data Leak Prevention). Zweryfikujemy czy istnieje możliwość niepostrzeżonego wysłania informacji z sieci firmowej na zewnątrz. Wykorzystujemy zaawansowane techniki eksfiltracji danych, tak samo jak hakerzy wyprowadzający istotne dane z organizacji. Takimi danymi mogą być np. dane osobowe, dane wrażliwe, tajemnice handlowe, czy plany biznesowe przedsiębiorstwa.
Threat-Led Penetration Testing (TLPT)
Realizujemy testy penetracyjne ukierunkowane przez analizę zagrożeń (TLPT) z założeniem »co mógłby zrobić atakujący«, ujawniając rzeczywiste słabości bez realizacji z góry zamierzonych scenariuszy, które nie wynikają ze znajomości testowanego środowiska. Dzięki takiemu podejściu odzwierciedlamy możliwości jakimi dysponować będzie prawdziwy atakujący. Realizowane w ten sposób testy bezpieczeństwa są ukierunkowane i realistyczne.
Poznaj nasz zespół
Nasze sylwetki posiadają konkretne informacje o naszym bogatym doświadczeniu zawodowym, a dodatkowo poparte są najbardziej uznanymi branżowymi certyfikatami, publikacjami naukowymi oraz referencjami od znanych podmiotów (referencje dostępne są na życzenie).
Prezes Zarządu RED TEAM. Posiada poparte realnymi osiągnięciami szerokie techniczne kompetencje związane z cyberbezpieczeństwem, zarówno z zakresu ataku jak i obrony.
Członek Zarządu RED TEAM. Od wielu lat skupia się na wszelkiego rodzaju ofensywnych aspektach cyberbezpieczeństwa i w tym zakresie posiada liczne dokonania.
Zajmujemy się realizacją najbardziej zaawansowanych technicznych aspektów cyberbezpieczeństwa, zarówno z zakresu ataku jak i obrony. Dzięki zróżnicowanemu doświadczeniu w wielu specjalizacjach bezpieczeństwa IT jesteśmy w stanie szerzej spojrzeć na realizację każdej poszczególnej usługi. Nasze umiejętności wynikają z szerokiego i wieloletniego doświadczenia zawodowego w cyberbezpieczeństwie oraz poparte są certyfikatami, publikacjami i referencjami od znanych podmiotów.
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji mobilnych oraz webowej. Testy bezpieczeństwa zostały wykonane w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — Farm Frites Poland (FFP)
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji mobilnej. Powierzone prace zostały zrealizowane terminowo i z należytą starannością, co skutkuje wysoką oceną wykonanych usług. — Carefleet (grupa Crédit Agricole)
Firma REDTEAM.PL kilkukrotnie wykonywała testy penetracyjne przedsiębiorstwa. Każdorazowo testy bezpieczeństwa zostały wykonana w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — International Tobacco Machinery
Firma REDTEAM.PL wykonała testy penetracyjne sklepu internetowego. Prace były zrealizowane terminowo i z należytą starannością, a dostarczona usługa na wysokim poziomie. — Reserved (spółka LPP)
Firma REDTEAM.PL wykonała usługę informatyki śledczej. Zlecenie zostało wykonana zgodnie z ustaleniami, a przedstawiciele firmy w jasny i zrozumiały sposób wyjaśnili wszystkie aspekty związane ze zleceniem oraz jego rezultatami. — Katharsis Development
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji webowej. Powierzone prace zostały zrealizowane terminowo i z należytą starannością oraz etyką zawodową, a dostarczone wyniki prac były przygotowane w sposób sumienny oraz przejrzysty. — PKO Ubezpieczenia (grupa PKO Bank Polski)
Firma REDTEAM.PL wykonała usługę testów penetracyjnych typu black box i symulowania ataków na infrastrukturę Active Directory. Prace zostały wykonane z należytą starannością, a wykonawcy wykazali się przy tym profesjonalizmem. — Diagnostyka
CERT.LV dziękuje firmie REDTEAM.PL za cenne informacje, które pomogły poprawić bezpieczeństwo zasobów informatycznych Republiki Łotewskiej. — Łotewski Narodowy Zespół CERT
Rekomendujemy współpracę z firmą REDTEAM.PL za profesjonalizm i pełne zaangażowanie w zakresie świadczenia usług związanych z bezpieczeństwem serwisów internetowych. — Europejski Fundusz Leasingowy (grupa Crédit Agricole)
Firma REDTEAM.PL wykonała usługę audytu konfiguracji GCP oraz przeprowadziła testy penetracyjne aplikacji webowej. Prace zostały wykonane z należytą starannością, a wykonawcy wykazali się przy tym profesjonalizmem. — Kontomatik
Firma REDTEAM.PL wykonała testy penetracyjne oprogramowania wytwarzanego przez TELDAT. Prace wykonane zostały profesjonalnie, terminowo i z należytą starannością, a wnioski w formie raportu były precyzyjne i dotyczyły wszystkich obszarów interesujących zamawiającego. — TELDAT
Polecamy firmę REDTEAM.PL, zlecone przez nas usługi przeglądu konfiguracji oraz testy penetracyjne zostały zrealizowane na najwyższym poziomie. — Instytut Pamięci Narodowej (IPN)
CERT.EE dziękuje firmie REDTEAM.PL za cenne informacje, które pomogły poprawić bezpieczeństwo zasobów informatycznych Republiki Estonii. — Estoński Narodowy Zespół CERT
Firma REDTEAM.PL wykonała usługę analizy bezpieczeństwa naszych serwerów. Usługa została przeprowadzona bardzo szybko i sprawnie. Otrzymaliśmy odpowiedzi na postawione pytania jak również szereg dodatkowych porad co należy jeszcze usprawnić. — No Fluff Jobs
Firma REDTEAM.PL zrealizował testy penetracyjne sieci wewnętrznej i zewnętrznej oraz testy świadomości personelu (red teaming). Zespół wykazał duże zaangażowanie oraz proaktywną postawę i elastyczność w trakcie testów. Polecamy współpracę z REDTEAM.PL. — Orbis (grupa Accor)
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji webowej. Testy bezpieczeństwa zostały wykonane w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — TUiR Allianz
Firma REDTEAM.PL realizuje zadania z zakresu testów bezpieczeństwa i architektury bezpieczeństwa aplikacji. Zlecone przez nas zadania są realizowane terminowo i na wysokim poziomie. — Centralny Ośrodek Informatyki (Ministerstwo Cyfryzacji)
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji sklepu internetowego. Powierzone prace były zrealizowane terminowo i z należytą starannością, a dostarczona usługa na wysokim poziomie. — GO Sport
Firma REDTEAM.PL wykonała usługę testów penetracyjnych black box, w tym sieci bezprzewodowych i symulowania ataków na infrastrukturę Active Directory. Prace zostały wykonane z należytą starannością, a wykonawcy wykazali się przy tym profesjonalizmem. — Telewizja Puls
Firma REDTEAM.PL wykonała analizę logów i obrazów dysków pod kątem cyberbezpieczeństwa. Usługa informatyki śledczej została wykonana w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — SeaChange
Firma REDTEAM.PL wykonała testy penetracyjne aplikacji webowej. Testy bezpieczeństwa zostały wykonane w ustalonym terminie oraz z należytą starannością, a dostarczone wyniki prac w formie raportu były zrozumiałe. — Biedronka (grupa Jerónimo Martins)
Firma REDTEAM.PL wykonała usługę audytu bezpieczeństwa aplikacji. Usługa została wykonana terminowo i dokładnie. Z raportu otrzymaliśmy czytelny raport błędów zawierający informacje o wszelkich znalezionych problemach, ryzyku jakie się z nimi wiąże i zalecanym sposobem naprawy. — No Fluff Jobs