Inteligencia de amenazas y diseño de escenarios
- Perfilado de amenazas específico por industria y entidad
- Inteligencia de superficie de ataque y de la Dark Web (ImmuniWeb® Discovery)
- Selección de TTPs de actores de amenazas y diseño de escenarios
- Determinación del alcance de las funciones críticas/importantes (CIF)
Emulación de adversarios (TTPs)
- Reconocimiento y acceso inicial
- Escalada de privilegios y movimiento lateral
- Acceso a credenciales y persistencia
- Objective-based, chained multi-step exploitation
Evaluación de detección y respuesta
- Pruebas encubiertas de la detección del Blue Team
- Medición del tiempo de detección y tiempo de respuesta
- Evaluación de la eficacia de los controles
- Taller de repaso del Purple Team
Informes y alineación regulatoria
- Informes de ruta de ataque de nivel forense
- Hojade ruta de brechas de detección y remediación
- Alineación con los principios de DORA TLPT y TIBER-EU
- Paquete de evidencias para auditores y supervisores