Kyberresilienssin testaamisen tarve alkaa usein kiinnostuksesta saada varmennettua tietoa siitä, mihin kukin järjestelmän komponentti kykenee – pakettipesurin ja muiden suojatoimien ominaisuuksista, kyvykkyydestä, kynnysarvoista ja lähtötasosta. Tarvetta on myös saada lisää koulutusta kriisitilanteisiin, koska kyberresilienssiin kohdistuvat uhkat ovat lisääntymässä.
Palveluntarjoajien reaktioihin ja reagoimattomuuteen kaivataan lisää näkyvyyttä — erityisesti siihen, mikä laukaisee hälytyksiä ja mikä ei.
Yleisesti kasvussa on kiinnostus ymmärtää hajautettujen palvelunestohyökkäysten vaikutusten laajuutta ja sitä, miten ne vaikuttavat kohdeorganisaation sovelluksiin ja infrastruktuuriin.
DDoS Purple Teaming lyhyesti
DDoS-testaus (ei ole) kuollut, kauan eläköön DDoS-testaus!
Perinteinen DDoS-testaus keskittyy enimmäkseen teknisten ominaisuuksien tarkistuksiin, erityisesti ns. pakettipesureiden toimintaan. Perinteisellä testauksella voidaan löytää heikkouksia kynnysarvoissa ja havaintamalleissa, ja parantaa tapoja lieventää mittavia massahyökkäyksiä, kuten UDP ja ICMP flooding.
Sovellus ei usein kuitenkaan ole musta laatikko täynnä tavanomaisia ohjelmistokomponentteja. Kyseessä on monimutkainen ekosysteemi, joka on rakennettu sekä pilvi- että perinteisiä komponentteja hyödyntäen, API-rajanpintoja ja PaaS-alustoja käyttävillä ja tarjoavilla sovelluspalvelimilla, jotka hyödyntävät kontteja… Ja usein vanhojen integraatioiden ”raskaalla kierteellä.” Tällaisella sovelluksessa on suojauksia useilla eri tasoilla — ja joka tasoon voidaan kohdistaa nykyaikainen hajautettu palvelunestohyökkäys.
Kuka osallistuu?
Liiketoiminta
Tietoturva
Pilvioperaattori
Palvelutiimi
SOC
Tuoteomistaja
Kehitystiimit
DDoS Purple Teamin avaimet käteen -periaatteella
Hoidamme kohdeympäristöön täydellisesti istuvat ideat, suunnittelemme ja koordinoimme harjoituksen alusta loppuun. Kartoitamme kohdeympäristön ja mallinnamme sen riittävällä tarkkuudella. Suunnittelemme testitapaukset ja toteutamme ne. Osaamme hoitaa myös harjoitus riskien ja uhkien hallinnan kokonaisvaltaisesti.
Tuotamme tarvittaessa katsauksen organisaation johdolle ja autamme sisäisessä myymisessä. Asiantuntijamme ovat kokeneita ja heistä jokainen on saanut asianmukaisen koulutuksen Redwolf DDoS -alustan käyttöön.
Toteutuksen jälkeen tuotamme teknisen ja konkreettisia kehitysehdotuksia sisältävän raportoinnin, ja tarjoamme myös harjoituksen jälkeistä konsultia asiakkaan tarpeiden mukaan.