24. januar 2023
Red Team Testing, også kjent som fysisk sikkerhetstesting, er ganske forskjellig fra vanlig penetrasjonstesting (såkalt PenTest). Fysisk sikkerhetstesting gjør at vi går «on-premise» / «inhouse» og prøver å bryte oss inn i «bygninger», dirker låser og sosialingeniører oss inn i lokalene. Red Team Testing er en type ekte flerlags simulert cyberangrep. Dette for å avgjøre hvor godt en organisasjons personer, nettverk, applikasjoner og fysiske sikkerhetskontroller kan oppdage, varsle og svare på et ekte cyberangrep. IT-organisasjonen kan testes på en mest mulig realistisk måte, for å se nøyaktig hvordan de vil reagere på et cyberangrep. Målet med denne øvelsen er å finne alle svakhetene og forbedre organisasjonens generelle sikkerhetsprogrammer.
La oss hacke deg – før noen andre gjør det!
Gjennom Red Team Testing utsetter vi organisasjonen din for realistiske cyberangrep og tester cybersikkerheten din. Hvor forberedt er din organisasjon på å oppdage og håndtere et målrettet angrep mot alt fra teknologi og prosesser til eget personell? En viktig del av Red Team Testing sin rolle er å tenke utenfor boksen. Det inkluderer også å se et problem – eller en løsning – fra flere perspektiver samtidig for å finne alternative veier som målet ikke har tatt hensyn til.
Med våre kunder definerer vi først reglene og omfanget, og deretter starter vi Red Team Testing. Etterpå vil vi sende en rapport til kunden som beskriver alle tingene vi har funnet under kritikalitetsnivåene og hvordan vi kan fikse dem. For eksempel, hvis det er dører ulåst, er det en enkel løsning, men det kan være veldig kritisk. Det er veldig ofte at vi finner passord skjult under tastaturer av stasjonære datamaskiner. På denne måten er Red Team Testing et viktig supplement til tradisjonell sikkerhetstesting. Det gir deg en bedre forståelse av organisasjonens sikkerhetsmangler og et grunnlag for hvilke fremtidige investeringer som vil gi deg størst fordel. En rapport som hjelper deg med å prioritere de nødvendige investeringene.
Som selskap må du ansette et Red Team Testing for å revidere personellets sikkerhetsopplæring og for å bli kjent med hvilke fysiske sikkerhetstiltak som er på plass og fungerer.
På hvilket nivå personvernet ditt er både online og lokalt?
SOAR (Security Orchestration, Automation, and Response) refererer til en samling softwareløsninger og verktøy som lar organisasjoner strømlinjeforme sin sikkerhetsdrift på tre nøkkelområder: trussel- og sårbarhetshåndtering, hendelsesrespons og automatisering av sikkerhetsdrift.
Les mer
Red Team Testing, også kjent som fysisk sikkerhetstesting, er ganske forskjellig fra vanlig penetrasjonstesting (såkalt PenTest). Fysisk sikkerhetstesting gjør at vi går «on-premise» / «inhouse» og prøver å bryte oss inn i «bygninger», dirker låser...
Les mer
Hva er penetrasjonstesting? En penetrasjonstest, også kalt en penntest, er et autorisert simulert cyberangrep hvor du bruker en testteknikk for å identifisere alle sårbarheter i et system og evaluere sikkerhetsnivåene. Penetrasjonstestingen er en slags sikkerhetskontroll,...
Les mer
Hvordan kan du oppdage trusler i miljøet ditt? Det finnes mange forskjellige løsninger som organisasjoner kan bruke for å oppdage cybersikkerhetstrusler i systemene deres. Generelt sett er imidlertid sikkerhetsinformasjons- og hendelsesstyringssystemene en god plattform og...
Les mer
Digital Forensics er kunsten å undersøke digitale bevis, samlet inn fra ulike typer IT-systemer, og det inkluderer også gjenoppretting og etterforskning av nettkriminalitet, ved å se gjennom materialer som finnes i digitale enheter og IT-miljøer.
Les mer
Kjernefunksjonene til et Incident Response Team er å hjelpe organisasjoner med å gjenopprette og gjenoppbygge IT-miljøene sine. Hvis organisasjonen din blir utsatt for et nettangrep, vil vårt Incident Response Team begynne å jobbe med det...
Les mer
NetNordic SOC (Security Operations Center) jobber proaktivt. Dette betyr at den kan oppdage cybersikkerhetstrusler, redusere mulige angrep og hendelser, samt isolere og forhindre anomalier i våre kunders IT-miljø, ved at vårt SOC-personell handler og overvåker...
Les mer