Red-Team-Tests in der Praxis

Red Team Testing

Einführung

Unser Kunde in dieser Fallstudie ist ein internationales Unternehmen mit insgesamt Tausenden von Workstations und Servern, die sich auf verschiedene Standorte verteilen. Die Hosts sind in mehreren Domänen organisiert und diese unter einer Gesamtstrukturdomäne zusammengefasst. Unser Kunde wollte wissen, wie groß die Gefahr wäre, wenn ein Mitarbeiter mit minimalen Zugriffsrechten im System des Unternehmens böswillig handeln würde. Gleichzeitig wollte der Kunde die IDS- und IPS-Lösungen testen, die in die Praxis eingeführt werden sollten.

Was können wir als verantwortliche Entscheidungsträger tun, wenn wir uns fragen, wie unsere Gesamtsysteme auf einen realen Angriff reagieren würden? Es ist klar, dass die traditionelle Schwachstellenanalyse in diesem Fall nicht die beste Wahl ist, da es sich dabei eher um ein Sicherheits-Audit als einen echten Hacker-Angriff handelt. Das Ziel von Red-Team-Tests hingegen ist es, dem Kunden realistisch aufzuzeigen, wie effizient die eingeführten Richtlinien und wie gut geschult die IT-Spezialisten sind und wie es um das Sicherheitsbewusstsein des Personals im Allgemeinen bestellt ist. Demensprechend handelt es sich bei Red-Team-Tests um die Simulation echter Angriffe, wobei nur eine kleine Gruppe von Mitarbeitenden des Kunden eingeweiht wird. Das Ziel des Angreifers bei der Simulation ist üblicherweise, das System des Kunden in größtmöglichem Ausmaß zu gefährden, natürlich ohne absichtliche Schäden zu verursachen.

Das Team von Boltonshield hat bereits viele Jahre Erfahrung auf dem Gebiet der Red-Team-Tests und hat im Rahmen verschiedener erfolgreicher Projekte viele interessante Fälle gesehen. Wichtig bei Projekten mit Red-Team-Tests ist, dass der Startpunkt immer nach Absprache gewählt wird. Bevor wir eine Entscheidung treffen können, müssen wir den Bedarf des Kunden ermitteln sowie auch die möglichen Ausrichtungen des Angriffs dorthin, wo das System am wenigsten geschützt ist.

Im vorliegenden Fall dauerten die Red-Team-Tests eine Woche an wie vereinbart. Das Projekt endet frühzeitig, wenn es uns gelingt, nachzuweisen, dass das System maßgeblich gefährdet werden kann, oder wenn unsere Aktivitäten entdeckt werden.

Treten Sie mit uns in Kontakt, um herauszufinden, wie Boltonshield auch Ihrem Unternehmen helfen kann.

Abonnieren Sie unseren Newsletter

Erhalten Sie Blogartikel, Tipps und weitere Inhalte