Rules of Engagement و مسیر توقف اضطراری
مجوز کتبی، scope، اقدامهای مجاز و ممنوع، زمان اجرا، نقطهٔ تماس اضطراری، روش نگهداری شواهد و شرایط توقف باید پیش از عملیات تأیید شوند.
خدمات امنیت سایبری
یک ارزیابی هدفمحور برای بررسی اینکه مهاجم چگونه میتواند از ترکیب ضعفهای فنی، فرایندی و انسانی به هدف مشخص برسد.
دامنهٔ خدمت
دارایی هدف، مسیرهای احتمالی حمله، محدودیتهای عملیاتی و سطح آگاهی تیم دفاعی پیش از شروع مشخص میشوند. تمرکز روی زنجیرهٔ حمله و اثر کنترلهاست، نه صرفاً افزایش تعداد یافتهها.
مجوز کتبی، scope، اقدامهای مجاز و ممنوع، زمان اجرا، نقطهٔ تماس اضطراری، روش نگهداری شواهد و شرایط توقف باید پیش از عملیات تأیید شوند.
امنآپس عملیات را در محدودهٔ توافقشده اجرا و رویدادهای مهم را ثبت میکند؛ سازمان دسترسیهای لازم، هماهنگی مالکان سرویس و تصمیم دربارهٔ اقدامهای پرریسک را مدیریت میکند.
خروجیها
شرح مسیر طیشده، نقاط تصمیم و کنترلهایی که مانع حمله شدند یا نیاز به بهبود دارند.
مستندات فنی لازم برای تحلیل، رفع و بازبینی کنترلهای تشخیص و پاسخ.
اولویتهای پیشنهادی برای پیشگیری، visibility، تشخیص، escalation و پاسخ به رخداد.
فرآیند همکاری
پس از تعیین هدف و Rules of Engagement، سناریو بهصورت مرحلهای اجرا میشود. در پایان، مسیر حمله با تیمهای مرتبط مرور و در صورت توافق، جلسهٔ Purple Team برای بررسی شکافهای تشخیص و پاسخ برگزار میشود.
Red Team جایگزین تست نفوذ کامل همهٔ سامانهها نیست. دامنهٔ آن هدفمحور است و هیچ ارزیابی محدودی نبود مسیر حملهٔ دیگر را تضمین نمیکند.
FAQ
تست نفوذ معمولاً ضعفهای یک scope مشخص را بررسی میکند؛ Red Team با یک هدف عملیاتی، زنجیرهٔ حمله و توان تشخیص و پاسخ سازمان را در یک سناریوی کنترلشده ارزیابی میکند.
مدل اجرا میتواند با اطلاع کامل، محدود یا فقط با اطلاع افراد مشخص باشد. این تصمیم در Rules of Engagement و با تأیید سازمان ثبت میشود.
فقط پس از ارزیابی ریسک، تعریف محدودیتهای سخت، مسیر توقف و تأیید رسمی سازمان. بعضی سناریوها بهتر است ابتدا در محیط کنترلشده اجرا شوند.
قدم بعدی
نیاز و محدودهٔ سازمانتان را با ما در میان بگذارید تا دربارهٔ مسیر مناسب—محصول، ارزیابی یا مشاوره—گفتوگو کنیم.