Il termine “Red Team” ha origine nel campo militare dai wargames utilizzati per testare la preparazione e la capacità di risposta delle forze armate, svolti tra due squadre, una rossa di attaccanti e una squadra blu di difensori.

Nel campo della sicurezza informatica l’attività di Red Teaming ha lo scopo di attaccare una organizzazione per evidenziarne le debolezze in modo da porre rimedio alle stesse.
Il Red Team simula un avversario reale (Cyber criminali, azienda concorrente, lavoratore scontento) e si comporta esattamente come farebbe uno di loro agendo principalmente su due fattori:

  • Tecnologico:  violazione del perimetro, dei servizi esposti, applicazioni web, router, appliances
  • Umano: social engineering contro lo staff

Sottoporre le proprie infrastrutture alla valutazione di un gruppo di esperti esterni che non hanno conoscenza della situazione infrastrutturale è senza dubbio il metodo migliore per ottenere la reale visione dell’infrastruttura di sicurezza.

A seguito di un’attività di Red Team, l’azienda avrà  una migliore comprensione del livello di sicurezza e sarà in grado di concentrare i propri  sforzi per migliorarne lo stato.

 

Per maggiori informazioni sul servizio di Red Team chiama ISAB Informatica al nr. 0362 861056 oppure compila il form: