Asumsi pelanggaran dan kesiapan ransomware
Setiap insiden ransomware dalam lima tahun terakhir punya babak pertama yang sama: seseorang memperoleh satu kredensial. Bagian yang menarik adalah apa yang terjadi dalam delapan hari sesudahnya. Kami mulai dari tempat penyerang mulai dan mengukur jaraknya, termasuk bagian yang dilewati kebanyakan pengujian: apakah cadangan Anda dapat dijangkau dari mesin yang justru sedang Anda cadangkan.
Yang termasuk
- Pijakan awal yang diberikan, disepakati lebih dulu
- Pemetaan radius dampak dari pijakan itu ke luar
- Keterjangkauan pencadangan dan pemulihan dari hak akses yang disusupi
- Keterpaparan kredensial: di cache, tersimpan, dan di dalam skrip pada berbagi yang dapat dijangkau
- Jalur keluar yang tersedia untuk penyiapan dan eksfiltrasi
- Bila memungkinkan, apakah perkakas Anda mencatat salah satunya
Yang Anda dapatkan
- Peta radius dampak: sejauh mana satu pijakan menjangkau, dan dalam berapa lompatan
- Temuan eksplisit tentang kemampuan cadangan untuk bertahan
- Bukti untuk setiap sistem yang dapat dijangkau, beserta jalur yang ditempuh
- Perbaikan diurutkan berdasarkan seberapa besar radius yang dihapus setiap perubahan
- Penjelasan langsung
- Surat atestasi untuk auditor dan pelanggan, bila diminta
- Atestasi perbaikan setelah uji ulang, sebagai dokumen tersendiri
Bentuk proyeknya
- Mulai US$1.500Ditetapkan tertulis sebelum pengujian dimulai. 5 sampai 10 hari kerjaJendela umum. Disusun mengikuti tenggat Anda bila ada. Bagaimana penetapan harga bekerja
Pertanyaan soal cadangan, diajukan dengan benar
Sebagian besar organisasi bisa menjawab apakah cadangan ada dan apakah pemulihan pernah diuji. Lebih sedikit yang bisa menjawab pertanyaan yang menentukan akhir sebuah insiden ransomware: apakah akun yang akhirnya menjadi administrator domain juga bisa menghapus, mengenkripsi, atau mengubah cadangan? Jika server cadangan tergabung ke domain, jika akun layanan pencadangan adalah administrator domain, atau jika penyimpanan tak-berubah hanya dilindungi kredensial yang dapat dijangkau, maka cadangan menjadi bagian dari radius dampak, bukan jalan keluarnya.
Kami menguji jalur spesifik itu dan melaporkannya sebagai temuan bernama, apa pun jawabannya - baik atau buruk - karena itulah pertanyaan yang akan diajukan dewan direksi Anda.
Tidak ada yang dienkripsi
Kami tidak menyebarkan ransomware, baik simulasi maupun bukan, dan kami tidak mengenkripsi apa pun. Kesiapan diukur dengan memperagakan akses yang akan memungkinkan enkripsi: kami tunjukkan bahwa akun ini bisa menulis ke berbagi itu, menghapus snapshot itu, dan menjangkau katalog cadangan itu, lalu kami berhenti. Buktinya adalah daftar isi direktori dan bukti izin, bukan kerusakan.
Posisi proyek ini di antara proyek lain
Jika Anda ingin pendataan lengkap tentang apa saja yang salah di seluruh lingkungan, itu proyek jaringan atau Active Directory. Jika Anda ingin tahu apakah tim pertahanan menangkap seseorang yang bergerak, itu purple team atau penilaian Red Team. Proyek ini menjawab pertanyaan yang lebih sempit dan lebih bisa ditindaklanjuti: bila terjadi satu penyusupan, seberapa banyak bagian bisnis yang berada di hilirnya?
Pertanyaan
Tidak. Tidak ada yang dienkripsi dan tidak ada yang dirusak. Kami membuktikan akses yang akan memungkinkan enkripsi lalu berhenti di situ, dengan bukti izin dan daftar isi direktori sebagai buktinya.
Dari apa pun yang realistis bagi model ancaman Anda dan disepakati lebih dulu. Umumnya akun pengguna domain biasa, atau akses lokal pada satu workstation seolah sebuah laptop terkena phishing. Keduanya dilingkupi secara tertulis.
Kami menguji apakah cadangan dapat dijangkau dan diubah dari hak akses yang akan diperoleh penyerang. Itu pertanyaan yang berbeda dari apakah pemulihan berhasil - hal yang seharusnya dilatih tim Anda sendiri - dan kami akan menyebutkannya dalam laporan bila tampaknya tidak ada yang melakukannya.
Lima sampai sepuluh hari kerja tergantung ukuran lingkungan dan berapa banyak sistem pencadangan serta penyimpanan berbeda yang masuk lingkup.
Mulai US$1.500, dilingkupi seperti proyek jaringan internal.
Lingkupi dengan benar sebelum Anda membelinya.
Tiga puluh menit panggilan, harga tetap tertulis dalam 24 jam, dan jawaban jujur bila ini bukan proyek yang Anda butuhkan.