office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Testare ofensivă

Red Team și TIBER-EU

Nu întrebăm dacă ai vulnerabilități, ci dacă îți observi un atacator real care le folosește — un exercițiu condus de amenințări, pe obiectiv, aliniat TIBER-EU și testării TLPT din DORA.

English: această pagină nu e încă tradusă. Textul de mai jos e în Română.

Red Team și TIBER-EU

Un test de penetrare îți spune ce vulnerabilități ai. Un red team îți răspunde la o întrebare mult mai neplăcută: dacă cineva chiar ar intra, ai afla? Multe organizații cu zeci de constatări închise și un SOC întreg descoperă, la primul exercițiu serios, că un atacator a ajuns la obiectiv în câteva zile fără să genereze o singură alertă la care cineva să reacționeze. Asta măsurăm — nu prezența controalelor, ci dacă funcționează sub presiune, împotriva unui adversar care nu joacă după lista ta de verificare.

Condus de amenințări, nu de un checklist

Nu rulăm „toate tehnicile”. Construim un scenariu pornind de la adversarii reali ai sectorului tău — grupurile care chiar atacă bănci, energie sau administrație — și le imităm modul de operare, de la accesul inițial până la obiectivul declarat (de exemplu, o tranzacție frauduloasă, accesul la un sistem critic sau exfiltrarea unui set de date). Lucrăm pe obiectiv, discret, fără ca echipa de apărare să fie anunțată.

TIBER-EU și TLPT din DORA

Exercițiile pot fi aliniate cadrului european TIBER-EU și implementărilor lui naționale. Pentru instituțiile financiare importante, DORA cere un test condus de amenințări (TLPT) cel puțin o dată la trei ani: pe bază de informații de amenințare, împotriva sistemelor vii de producție, pe funcțiile critice, desfășurat pe parcursul mai multor luni și putând include inginerie socială și intruziune fizică. Rulăm exercițiul la acest standard și producem dovezile pe care le cere supraveghetorul.

Cum decurge

  • Informații de amenințare — un furnizor de intelligence construiește profilul adversarului relevant; scenariul pornește de acolo, nu din imaginație
  • Red team — atingem obiectivele ca un atacator real: acces inițial, persistență, mișcare laterală, atingerea țintei
  • Blue team — măsurăm ce a detectat apărarea ta, ce a ratat și cât a durat până a reacționat cineva
  • Purple team — un debrief comun, tehnică după tehnică, în care reglăm detecția pe loc și transformăm exercițiul în capacitate, nu doar într-un raport

Ce primești

  • Narațiunea completă a atacului, cu obiectivele atinse, tehnicile folosite și momentele în care ai fi putut opri lanțul
  • Evaluarea detecției și a răspunsului — partea pe care un pentest clasic nu ți-o dă
  • Foaie de parcurs de remediere și îmbunătățire a detecției
  • Unde e cerut, un raport potrivit pentru depunere la reglementator