
ETAPAS PRUEBAS EQUIPO ROJO
(RED TEAM)
(RED TEAM)
Si bien es cierto el ejercicio de RED TEAM, simula un escenario realista, se siguen una serie de etapas, para dar estructura al proyecto y apoyar los procesos posteriores de documentación y construcción de reportes, cada una de las etapas conlleva una serie de pasos elaborados minuciosamente con el objetivo de aumentar las probabilidades de éxito, algunos pasos se excluirán de las pruebas dependiendo de los escenarios y acorde a las evaluaciones realizadas durante la ejecución del ejercicio, de forma global se siguen las siguientes etapas:
Muchas compañías se encuentran interesadas en evaluar a un nivel global el estado de seguridad informática y de la información de sus activos y recursos, al pensar en ello es muy común llegar a solicitar servicios como Ethical Hacking a infraestructura, a aplicaciones, quizás análisis de vulnerabilidades y en algunos casos pruebas de ingeniería social. Sin embargo, dichos servicios de cierto modo se quedarían cortos dada su naturaleza; Comprendiendo que en ejercicios de Ethical Hacking, típicamente se realizan en ambientes controlados, en horarios establecidos y en constante comunicación con el área técnica de la compañía auditada, adicional a ello se establecen unos tiempos reducidos para la ejecución de las pruebas.
En un escenario realista en el cual un cibercriminal buscase por todos los medios causar un daño directo a la organización, bien sea afectando la disponibilidad de servicios críticos, obteniendo información confidencial, modificando información o logrando tomar control de servidores o activos, tendría a disposición varias ventajas: no existiría un límite de tiempo aparente, aprovecharía el anonimato y factor sorpresa, no se limitaría a aplicaciones o servidores, emplearía probablemente técnicas de phishing, de malware entre otras.
Si realmente una organización desea obtener un panorama realista del estado de seguridad informática y de la información de sus activos y recursos, aconsejamos realizar ejercicios de Equipo Rojo (RED TEAM).
Las pruebas de equipo rojo (RED TEAM) Buscan simular de mejor forma un escenario real de ataque por parte de un equipo de “cibercriminales” teniendo como foco emplear diversas técnicas con el objetivo de afectar directamente la confidencialidad, integridad y disponibilidad de la información, no limitándose a analizar y/o atacar una aplicación o servidor en específico.
Si te interesa nuestros servicios diligencia el formulario y uno de nuestros auditores se pondrá en contacto a la mayor brevedad posible para escuchar puntualmente sus requerimientos y ayudarle a dimensionar una propuesta acorde a sus necesidades puntuales.