Layanan Simulasi Lawan X-Force Red

Menyimulasikan serangan canggih untuk menguji, mengukur, dan meningkatkan deteksi risiko dan respons insiden
Insinyur sistem memeriksa kode pada beberapa monitor dan bekerja dengan pengembang aplikasi
Menguji program tanggap insiden Anda

Bahkan organisasi dengan kontrol dan proses keamanan yang kuat mungkin tidak dapat mendeteksi dan menahan pelanggaran dengan cepat. Satu-satunya cara untuk benar-benar memahami dan mengatasi kesenjangan dalam strategi pertahanan adalah dengan menyimulasikan teknik serangan terbaru terhadap program keamanan Anda sendiri.

Dengan tim merah, tim ungu, pengujian berbasis intelijen ancaman, dan opsi pengujian terkelola yang disesuaikan, layanan simulasi serangan musuh X-Force Red dapat memenuhi kebutuhan Anda sesuai kondisi keamanan Anda.

Latih dengan taktik, teknik, dan prosedur canggih yang sama yang digunakan oleh peretas untuk menguji, mengukur, dan meningkatkan kemampuan deteksi dan respons Anda.

Jadwalkan sesi penemuan dengan X-Force
Manfaat
Group 3
Menguji alat Anda

Temukan celah dalam alat keamanan dengan menyimulasikan serangan dunia nyata yang dirancang untuk penghindaran. Sempurnakan alat Anda untuk meningkatkan kemampuan pendeteksiannya, dengan memanfaatkan teknik yang dipetakan ke MITRE ATT&CK Framework.

Group 29
Uji tim Anda

Latihan simulasi serangan musuh mengukur seberapa baik tim biru tanggap insiden Anda dapat mendeteksi dan merespons serangan. Izinkan tim Anda untuk berlatih menjalankan pedoman respons mereka, yang akan membangun memori otomatis mereka butuhkan untuk merespons dengan percaya diri terhadap hal yang sebenarnya.

Stroke 1
Menguji program Anda

Pengujian ofensif perlu lebih dari sekadar menemukan kelemahan satu kali. Pelanggaran tidak dapat dihindari. Uji kemampuan deteksi dan respons penuh Anda dengan simulasi metodologi serangan canggih yang difokuskan pada pembangunan ketahanan dalam program keamanan siber Anda.

Kemampuan Red teaming

Keterlibatan tim merah difokuskan pada simulasi aktor ancaman tingkat lanjut menggunakan mode stealth, yang menumbangkan kontrol pertahanan yang telah dijalankan, dan mengidentifikasi kesenjangan dalam strategi pertahanan. Rangkaian latihan lengkap ini mencoba untuk menyusupi organisasi Anda dan mencapai tujuan yang telah disepakati, sehingga menghasilkan pemahaman yang mendalam tentang kemampuan deteksi dan respons organisasi Anda yang sebenarnya. Setelah keterlibatan, tim merah kami akan menyiapkan laporan komprehensif dan bertemu dengan tim biru Anda untuk memberikan narasi serangan lengkap, bersama dengan insight dan rekomendasi yang dapat ditindaklanjuti untuk menutup celah yang teridentifikasi dan mempersingkat waktu rata-rata untuk deteksi dan respons.

Tim ungu

Dengan keterlibatan tim ungu, tim kami membuat dan menjalankan skenario serangan yang dipetakan ke MITRE ATT&CK Framework dan tujuan bisnis khusus Anda. Namun, tidak seperti tim merah, pelibatan tim ungu dilakukan melalui kolaborasi erat dengan tim biru Anda untuk memvalidasi deteksi manual dan otomatis dalam memenuhi tujuan tersebut, tetapi tidak dengan respons selanjutnya. Tim kami akan bekerja untuk mengevaluasi kontrol pertahanan Anda, dengan menghasilkan poin data yang diperlukan untuk meningkatkan akurasi deteksi dan cakupan dalam tumpukan teknologi keamanan Anda.

  Layanan Tim Merah Terkelola

Terus identifikasi dan kelola kerentanan, kesalahan konfigurasi, dan kesenjangan alat & proses agar tetap dapat mengantisipasi permukaan serangan Anda yang terus berkembang dan ancaman siber baru dengan layanan tim merah terkelola X-Force Red. Bagi Anda yang baru memulai kemampuan tim merah “internal” untuk pertama kalinya atau untuk menambah kemampuan Anda yang sudah ada, penawaran yang dikelola sepenuhnya ini akan membentuk kerangka kerja untuk pengujian berkelanjutan dan “peretas on-call” khusus untuk meningkatkan kemampuan ofensif Anda. Sprint pengujian bulanan dan siklus pelaporan memberi Anda kendali penuh untuk meninjau kembali tujuan, menguji ulang temuan sebelumnya setelah remediasi, dan mengukur peningkatan program keamanan Anda dari waktu ke waktu.

Pengujian Berbasis Intelijen Ancaman

Memanfaatkan intelijen ancaman untuk menyusun skenario serangan yang disesuaikan, X-Force Red dapat meniru aktor ancaman persisten tingkat lanjut dan serangan profil tinggi yang menargetkan organisasi Anda. Temukan dan perbaiki kesenjangan dalam program respons insiden Anda sambil memenuhi persyaratan untuk DORA TLPT, TIBER-EU, dan kerangka kerja berbasis intelijen ancaman lainnya.

Baca ringkasan solusi Threat-Led Penetration Testing
Temui para ahli kami Chris Thompson
Chris adalah Pimpinan Global Adversary Services di IBM X-Force. Dia mendorong visi dan inisiatif strategis untuk memastikan tim dapat mensimulasikan aktor ancaman paling canggih di planet ini, sambil mendorong pengembangan kemampuan baru dan penelitian ofensif yang memanfaatkan otomatisasi dan AI.
Patrick Fussell
Sebagai Operations Lead, Patrick bertanggung jawab atas pelaksanaan semua keterlibatan X-Force Adversary Services, membawa pengalaman kepemimpinan yang solid kepada tim operator senior, peneliti, dan insinyur ofensif kami.
Brett Hawkins
Sebagai Offensive Tradecraft Lead, Brett bertanggung jawab untuk memastikan tim X-Force Adversary Services dapat beroperasi secara efisien dan efektif untuk berbagai tingkat kecanggihan dan membantu memprioritaskan pengembangan alat CNO dan prioritas penelitian.
Ruben Boonen
Ruben bertanggung jawab atas penelitian tingkat rendah dan pengembangan alat CNE lanjutan untuk tim X-Force Adversary Services, mendorong inisiatif, dan penelitian strategis utama.
Sanjiv Kawa
Sebagai manajer untuk X-Force Adversary Services, Sanjiv membantu memastikan tim beroperasi dengan cara yang aman dan efisien untuk mencapai tujuan-tujuan yang telah ditetapkan. Sanjiv membantu mendorong strategi penawaran dan penyampaian layanan tim merah terkelola.
Shawn Jones
Sebagai Offensive Engineering Lead dari X-Force Adversary Services, Shawn bertanggung jawab untuk memandu upaya rekayasa ofensif oleh tim pengembang kami yang besar, mendorong peta jalan perkakas ofensif kami.
Berlangganan buletin kami setiap minggu

Dapatkan berita, info acara, dan insight mingguan seputar industri AI, cloud, keamanan, dan keberlanjutan.

Berlangganan hari ini Buletin lainnya
Jadwalkan pengarahan 1-1 X-Force

Jadwalkan sesi penemuan dengan tim X-Force kami untuk mendiskusikan tantangan keamanan Anda.

 

Minta pengarahan
Jelajahi peluang karier

Bergabunglah dengan tim kami yang terdiri dari orang-orang berdedikasi dan inovatif yang membawa perubahan positif pada pekerjaan dan dunia.

Daftar sekarang
Manfaatkan alat ofensif kami

Ikuti X-Force Red di GitHub untuk terus mengikuti perkembangan dengan alat dan penelitian terbaru kami.

Ikuti kami di GitHub