Threat Intelligence & Scenario Design
- Industry- and entity-specific threat profiling
- Intelligence sur la surface d’attaque et le Dark Web (ImmuniWeb® Discovery)
- Sélection des TTP des acteurs de menace et conception de scénarios
- Définition du périmètre des fonctions critiques / importantes (CIF)
Émulation de l'adversaire (TTPs)
- Reconnaissance et accès initial
- Élévation des privilèges et mouvement latéral
- Accès aux identifiants et persistance
- Exploitation multi-étapes enchaînée et orientée objectifs
Détection et évaluation de la réponse
- Test furtif de la détection de l'équipe bleue
- Mesure du temps de détection et du temps de réponse
- Control-effectiveness evaluation
- Atelier de replay Purple Team
Rapportage et Alignement Réglementaire
- Rapports du chemin d'attaque de niveau forensique
- Detection-gap and remediation roadmap
- Alignement avec les principes DORA TLPT et TIBER-EU
- Kit de preuves pour les auditeurs et les superviseurs