Beim Red Teaming führt ein kleines spezialisiertes “Red Team”, auch bekannt als “Attack Team”, organisierte Angriffe nicht nur auf die IT-Infrastruktur eines Unternehmens, sondern auch auf dessen Mitarbeiter und physische Standorte durch.
Red Teaming ist eine Sicherheitsübung, bei der die Red Team-Experten von G&R einen realen Angriff auf die Sicherheitsinfrastruktur Ihres Unternehmens simulieren, d.h. auf Menschen, Prozesse und Technologie. Der Zweck einer Red Teaming-Bewertung ist es, die Fähigkeit des Unternehmens zu messen, sich gegen verschiedene Bedrohungen zu verteidigen. Dazu gehören Schutz-, Erkennungs-, Reaktions- und Wiederherstellungsprozesse.
HINWEIS: Red Teaming ist keine Suche nach Schwachstellen oder Bugs. Red Teaming ist eine Simulation eines realen Angriffs und ist sehr zielorientiert.
Das Ziel eines Red Team-Einsatzes ist es, Schwachstellen, Bedrohungen und neue Angriffsvektoren aufzudecken und zu identifizieren, die Ihr Penetrationstest übersehen hat.
Es ist nicht empfehlenswert, ein Red Team zu beauftragen, ohne dass in Ihrem Unternehmen zumindest ein grundlegendes Sicherheitsbewusstsein vorhanden ist. Oder ohne vorher einen Pentest durchgeführt zu haben.