X-Force Red 社会工程服务
通过网络钓鱼、语音钓鱼和物理社会工程演习,对员工进行测试
观看视频
数据科学家在家远程编程
概述

社会工程是罪犯最常用的一种攻击方法,他们利用逼真的借口诱骗员工下载恶意软件,从而为攻击铺平道路。

对于外部供应商提供的、在内部构建的社会工程模板,安全团队需要开展更多工作且只能使用基本级别的攻击。例如,模板通常不包括攻击者侦察,而侦察往往是攻击者策略的关键部分。

优势 99% 发现员工漏洞

IBM Security X-Force® Red 社会工程师能够在 99% 的攻击演练中对组织造成实际危害。确认组织员工或高管是否会遭受鱼叉式网络钓鱼等高级社会工程攻击。

阅读 Twitter 上有关社会工程的信息
50% 发现流程和政策漏洞

X-Force Red 社会工程师故意掉落的 USB 驱动器,至少有一半被他人打开。发现员工会如何应对攻击以及组织的设备政策和培训是否引导他们遵循报告准则。

阅读安全意识培训博客文章
30% 降低风险

恶意电子邮件的点开率通常仍在 30% 左右。发现组织的漏洞并修复缺陷,防止真正的攻击成功。

阻止四大社会工程威胁
功能 攻击规划

在每次合作开始时,X-Force Red 黑客都会与客户会面,确认他们的目标,呈现各种攻击场景,制定攻击计划并设定目标。

攻击者侦察

X-Force Red 收集广泛的开源情报 (OSINT),获取有关可用于危害组织、个人或设施的目标的公开数据。利用这些情报,我们的黑客可以识别外部网站、种子和论坛上的主机、配置文件、开放端口和其他详细技术信息。团队还研究暗网、社交媒体平台和搜索引擎。

物理测试

对于物理合作,X-Force Red 根据被抓获的风险高低制定三层计划。团队力求在两周内实现尽可能多的目标。

随机测试

面向具有明确范围和少量测试的项目。使用 X-Force Red 黑客,但组织保留测试的所有权。

订阅计划

固定月费,订阅持续测试计划,加班或更改测试目标不收费。通过 Red Portal 集中方便地管理测试和预算,或直接与 X-Force Red 项目经理安排测试。未使用的资金结转到下个合同年度。

完全受管的测试计划

设定可预测的月度预算。作为组织的战略合作伙伴,X-Force Red 负责确定范围、排程、测试和报告。

X-Force
X-Force Red 如何测试员工:X-Force Red 采用多种策略来测试员工,包括更标准的数字策略,例如分发带有恶意链接和附件的电子邮件、致电员工并诱骗他们泄露敏感信息。测试方法不局限于数字世界,还使用伪装、徽章克隆、绕过和其他技术来实际进入建筑物并发现安全漏洞。最后,测试场景可以包括定制接口,即不采用预设模板或现有客户资源。 了解 X-Force Red 团队 亲身体验 X-Force Red Portal
相关解决方案 内部威胁解决方案

保护您的组织免受可访问网络的内部人员的恶意或无意威胁。

深入了解内部威胁解决方案
零信任安全解决方案

零信任策略需要基于上下文的现代安全性。在适当的情况下限制访问,从而保护数据和资源。

深入了解零信任解决方案
欺诈预防和检测解决方案

设想一个没有密码的安全世界。这种世界有可能存在,甚至已经存在。但如何为客户创造这种体验呢?

深入了解防欺诈解决方案
订阅我们的月度时事通讯

接收我们的时事通讯,获取关于新兴趋势的深刻洞察分析。

立即订阅 了解详情 联系我们的团队

与我们多元化的 IBM 专家团队联系,借助他们的力量完成您的下一项重大举措。

浏览职业发展机会

加入我们的团队,与我们满怀敬业与创新精神的员工一起为工作和世界创造积极的变化。

立即报名