Услуга

Red Team
имитация
реальной атаки

Проверяем не только код и инфраструктуру — людей и процессы тоже. Социальная инженерия, фишинг, физический доступ, эскалация привилегий. Как настоящий злоумышленник, только с отчётом.

Обсудить операцию Пентест →
Red Team Social Engineering Phishing Physical Access Privilege Escalation APT Simulation NDA
21+
дней минимум
3
вектора: техника,
люди, физика
14+
лет опыта
100%
NDA

Red Team vs Пентест

Разные задачи, разный подход

Параметр Пентест Red Team
Цель Найти уязвимости в системе Проникнуть в компанию любым способом
Векторы Технические Технические + люди + физика
Знает ли IT? Да Нет (только руководство)
Срок 3–14 дней 21+ дней
Результат Список уязвимостей Реальный сценарий компрометации

Что входит в Red Team

Все векторы реальной атаки

OSINT

Разведка

Сбор информации о компании, сотрудниках, инфраструктуре. Составление модели угроз и плана операции.

Social

Социальная инженерия

Вишинг, претекстинг, манипуляции с сотрудниками. Проверка насколько персонал устойчив к манипуляциям.

Phishing

Фишинг и спир-фишинг

Целевые фишинговые кампании под конкретных сотрудников. Сбор credentials, установка имплантов.

Physical

Физический доступ

Проникновение в офис, обход систем контроля доступа, установка устройств, клонирование бейджей.

Escalation

Эскалация и латеральное движение

После первоначального доступа — движение по сети, эскалация привилегий, получение domain admin.

C2

Persistence и C2

Имитация реального злоумышленника: закрепление в системе, Command & Control инфраструктура.

Как работаем

Структурированная операция с чётким результатом

01

Rules of Engagement

Согласуем границы: что разрешено, что нет. NDA + письменное разрешение. Определяем цели операции (получить domain admin, добраться до конкретных данных).

02

Разведка (OSINT)

Сбор информации о компании, сотрудниках, инфраструктуре. Составление модели атакующего и плана операции.

03

Первоначальный доступ

Используем все согласованные векторы: фишинг, социальная инженерия, физический доступ, уязвимости периметра.

04

Развитие атаки

Латеральное движение, эскалация привилегий, достижение целей операции. Всё фиксируется с таймлайном.

05

Отчёт и разбор

Детальный отчёт с таймлайном атаки, использованными техниками (MITRE ATT&CK), и рекомендациями. Живой разбор с командой безопасности.

Часто спрашивают

Чем Red Team отличается от пентеста?
Пентест проверяет конкретные системы на уязвимости. Red Team симулирует реальную целенаправленную атаку с использованием всех доступных векторов — технических, социальных, физических. Цель — проверить насколько реально злоумышленник может проникнуть в компанию.
Сколько длится операция?
Минимум 21 рабочий день. Полноценный Red Team для средней компании — 4–8 недель. Реальные сроки зависят от размера компании и глубины операции.
Кто знает о проведении Red Team?
Только ограниченный круг руководства (обычно CEO, CISO). IT и служба безопасности не предупреждаются — иначе результат не будет объективным.
Вы реально ломаете системы?
В пределах согласованных Rules of Engagement — да. Получаем реальный доступ, демонстрируем возможность достижения целей атаки. Никакого деструктивного воздействия на данные и системы.

Готовы проверить защиту по-настоящему?

Red Team — для тех кто хочет знать реальное состояние безопасности, а не просто закрыть CVE. Напишите — обсудим задачу.

Telegram: @FzControl OSINT →