Angreifersimulationsservices von X-Force® Red
Simulieren Sie Angriffe, um die Risikoerkennung und die Reaktion auf Vorfälle zu testen, zu messen und zu verbessern
Bericht über die Kosten von Datenschutzverletzungen 2023 lesen
Rückansicht einer jungen asiatischen Frau, freiberufliche Datenwissenschaftlerin, die aus der Ferne arbeitet
Stellen Sie Ihre Programme zur Reaktion auf Vorfälle auf den Prüfstand
 

Auch Unternehmen, die über starke Sicherheitskontrollen und -prozesse verfügen, können einen Sicherheitsverstoß möglicherweise nicht schnell erkennen und beheben. 

Wenn die Notfallteams von Unternehmen, die auch als „Blue Teams“ bezeichnet werden, ihre Erkennungs- und Reaktionsfähigkeiten nicht üben, ist die Wahrscheinlichkeit, dass sie in einem echten Verletzungsszenario effektiv ausgeführt werden, erheblich geringer.

In diesem E-Book erfahren Sie, wie Angreifersimulationsservices zum Testen, Messen und Verbessern von Erkennungs- und Reaktionsfähigkeiten beitragen können.

 

Erhalten Sie die neuesten Einblicke in die X-Force-Angreifersimulation
Im Bericht über die Kosten einer Datenschutzverletzung 2023 erfahren Sie mehr über die häufigsten Angriffe

Bericht herunterladen

Vereinbaren Sie einen Termin für ein Discovery-Gespräch mit X-Force

E-Book lesen
Vorteile
Group 3
Testen sie ihre Werkzeuge

Entdecken Sie Lücken in Ihren Erkennungs- und Reaktionstools, indem Sie Angriffe simulieren, die darauf abzielen, diese Lücken zu umgehen.Optimieren Sie Ihre Tools, um ihre Erkennungsfunktionen zu verbessern. Simulierte Angriffe werden dem MITRE ATT&CK Framework zugeordnet.

Group 29
Testen Sie Ihre Teams

Rote und violette Teaming-Übungen können Ihnen dabei helfen, zu messen, wie gut Ihre blauen Notfallteams einen Angriff erkennen und darauf reagieren können. Während Teaming in Rot „verdeckt“ beinhaltet, ist Teaming in Lila „kollaborativ“. Ihr blaues Team arbeitet mit unserem roten Team zusammen, um Angriffsszenarien zu erstellen.

Stroke 1
Testen Sie Ihre Programme

Besorgt über Ransomware oder andere Hauptbedrohungen? Threat Intel Testing kann die Effektivität Ihrer Programme zur Reaktion auf hochkarätige Angriffe messen, indem es die von Angreifern verwendeten Methoden simuliert.

Funktionalität Red Teaming

Mithilfe einer fortschrittlichen Bedrohungsemulation bewertet X-Force® Red die Erkennungs- und Reaktionsfähigkeiten Ihres Sicherheitsteams. Wir nutzen Stealth- und Umgehungstechniken, um Ihr Unternehmen zu kompromittieren und vorgegebene Ziele zu erreichen. Im Anschluss an die Übung trifft sich unser rotes Team mit Ihrem blauen Team und erstellt einen Bericht über die verwendeten Prozesse sowie Empfehlungen zur Schließung von Lücken.

Violettes Teaming

Wie beim roten Teaming erstellt unser Team Angriffsszenarien, die dem MITRE ATT&CK Framework und Ihren Geschäftszielen entsprechen, und führt diese aus. Im Gegensatz zum roten Teaming ist das violette Teaming kollaborativer. Unser rotes Team plant Szenarien vor der Ausführung mit deinem blauen Team. Am Ende des Auftrags setzen wir uns zusammen, um die Ergebnisse zu vergleichen und Empfehlungen zur Behebung abzugeben.

Kontrolle der Abstimmung

Wie beim roten und violetten Teaming erstellt unser Team Angriffsszenarien, wobei das Ziel nur darin besteht, die Effektivität Ihrer Erkennungstools zu messen. Indem wir aus der Perspektive eines Angreifers arbeiten, können wir dazu beitragen, die Erkennungsgenauigkeit und -abdeckung in Ihrem Sicherheits-Stack zu verbessern.

Testen von Threat-Intelligence 

X-Force Red kann auf der Grundlage von Bedrohungsdaten, die aus externen und internen Quellen gesammelt wurden, eine bestimmte Art von Angriff simulieren. Zu den simulierten Angriffen können Ransomware und andere hochkarätige Malware-Angriffe gehören.

Unsere Experten für Sie Chris Thompson

Chris ist Global Lead of Adversary Services bei IBM X-Force. Er fördert Vision und strategische Initiativen, um sicherzustellen, dass das Team die anspruchsvollsten Bedrohungsakteure international simulieren und gleichzeitig die Entwicklung neuer Fähigkeiten und offensive Forschung mithilfe von Automatisierung und KI vorantreiben kann.

Patrick Fussell

Als Operations Lead ist Patrick für die Durchführung aller X-Force Adversary Services-Aufträge verantwortlich und bringt solide Führungserfahrung in unser Team von erfahrenen Anwendern, Forschern und offensiven Entwicklern ein.

Brett Hawkins

In seiner Funktion als Offensive Tradecraft Lead ist Brett dafür verantwortlich, dass das X-Force Adversary Services-Team effizient und effektiv in verschiedenen Schwierigkeitsgraden operieren kann, und er hilft bei der Festlegung der Prioritäten für die Entwicklung von CNO-Tools und die Forschung.

Ruben Boonen

Ruben ist im X-Force Adversary Services-Team für die Forschung auf niedriger Ebene und die Entwicklung fortschrittlicher CNE-Tools zuständig und treibt wichtige strategische Initiativen und Forschungsarbeiten voran.

Sanjiv Kawa

Als Manager für X-Force Adversary Services sorgt Sanjiv dafür, dass das Team auf sichere und effiziente Weise arbeitet und gleichzeitig fortschrittliche Ziele verfolgt. Sanjiv ist für die Angebotsstrategie und die Bereitstellung von Managed Red Team Services zuständig.

Shawn Jones

Als Offensive Engineering Lead von X-Force Adversary Services ist Shawn für die Leitung der Offensive Engineering-Bemühungen unseres großen Entwicklerteams verantwortlich und treibt unsere Offensive Tooling Roadmap voran.

Erkenntnisse

Die neuesten Forschungsergebnisse von X-Force Red an einem zentralen Ort Zum Research Hub gehen
Threat Intelligence Index 2023

Informieren Sie sich darüber, welche Strategien Angreifer anwenden und wie Sie Ihr Unternehmen proaktiv schützen können.

Das definitive Ransomware-Handbuch 2023

Entdecken Sie die neuesten Trends und Forschungsergebnisse zu Ransomware.

Cloud Threat Landscape 2023

Entdecken Sie die neuesten Bedrohungsdaten und Trends im Bereich Cloud-Sicherheit.

Abonnieren Sie monatliche Updates

Erhalten Sie E-Mail-Updates und bleiben Sie den neuesten Bedrohungen für die Sicherheitslandschaft mithilfe von Vordenkertum und Forschung immer einen Schritt voraus.

Jetzt abonnieren Weitere Newsletter Termin für persönliche X-Force-Informationsveranstaltung vereinbaren

Vereinbaren Sie einen Termin für ein Kennenlerngespräch mit unserem X-Force-Team, um über Ihre Herausforderungen im Bereich der Sicherheit zu sprechen.

 

Briefing anfordern
Karrieremöglichkeiten

Werden Sie Teil unseres Teams aus engagierten Menschen, die mit ihren Innovationen die Arbeit und die Welt positiv verändern.

Jetzt registrieren