Renseignement sur les menaces et conception de scénarios
- Profilage des menaces propres au secteur et à l’entité
- Intelligence sur la surface d’attaque et le Dark Web (ImmuniWeb® Discovery)
- Sélection des TTP des acteurs de menace et conception de scénarios
- Définition du périmètre des fonctions critiques / importantes (CIF)
Émulation de l'adversaire (TTPs)
- Reconnaissance et accès initial
- Élévation des privilèges et mouvement latéral
- Accès aux identifiants et persistance
- Exploitation multi-étapes enchaînée et orientée objectifs
Détection et évaluation de la réponse
- Test furtif de la détection de l'équipe bleue
- Mesure du temps de détection et du temps de réponse
- Évaluation de l’efficacité des contrôles
- Atelier de replay Purple Team
Rapportage et Alignement Réglementaire
- Rapports du chemin d'attaque de niveau forensique
- Détection des lacunes et feuille de route de remédiation
- Alignement avec les principes DORA TLPT et TIBER-EU
- Kit de preuves pour les auditeurs et les superviseurs