{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Quelle: Acunetix<\/i><\/p>\n<p>Red Teaming (Angriff der \u201eRoten Gruppe\u201c) ist eine umfassende Simulation realer Angriffe zur Bewertung der Cybersicherheit von Systemen. Die \u201eRote Gruppe\u201c besteht aus einer Gruppe <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">von Pen-Testern <\/a><\/noindex> (Spezialisten, die Tests auf Systemeinbr\u00fcche durchf\u00fchren). Sie k\u00f6nnen sowohl extern engagiert als auch Mitarbeiter Ihrer Organisation sein, aber in allen F\u00e4llen besteht ihre Rolle darin, die Handlungen von Angreifern zu imitieren und zu versuchen, in Ihr System einzudringen.<\/p>\n<p>Neben den \u201eRoten Teams\u201c gibt es in der Cybersicherheit auch andere Gruppen. So arbeitet beispielsweise das \u201eBlaue Team\u201c (Blue Team) zusammen mit der Roten Gruppe, dessen T\u00e4tigkeit sich jedoch auf die Verbesserung der Sicherheit der Systeminfrastruktur von innen konzentriert. Das \u201eViolette Team\u201c (Purple Team) ist eine verbindende Instanz, die den beiden anderen Teams hilft, Angriffsstrategien und Schutzma\u00dfnahmen zu entwickeln. Dennoch bleibt Red Teaming eine der am wenigsten verstandenen Methoden des Cybersecurity-Managements, und viele Organisationen nutzen diese Praxis immer noch ungern.<br \/>\nIn diesem Artikel erl\u00e4utern wir detailliert, was hinter dem Begriff Red Teaming steckt und wie die Implementierung von Praktiken zur umfassenden Simulation realer Angriffe dazu beitragen kann, die Sicherheit Ihrer Organisation zu verbessern. Ziel des Artikels ist es, zu zeigen, wie diese Methode die Sicherheit Ihrer Informationssysteme erheblich steigern kann.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: \u00dcberblick<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObwohl \u201eRote\u201c und \u201eBlaue\u201c Teams heutzutage vor allem mit der Informations- und Cybersicherheit in Verbindung gebracht werden, wurden diese Begriffe von Milit\u00e4rs gepr\u00e4gt. Tats\u00e4chlich habe ich diese Begriffe erstmals im Milit\u00e4r geh\u00f6rt. Die Arbeit als Cybersicherheitsanalytiker in den 1980er Jahren unterschied sich stark von der heutigen: Der Zugang zu verschl\u00fcsselten Computersystemen war viel eingeschr\u00e4nkter als heute.<\/p>\n<p>In anderen Aspekten war meine erste Erfahrung mit milit\u00e4rischen Spielen \u2013 Modellierung, Simulation und Organisation von Interaktionen \u2013 sehr \u00e4hnlich zu dem heutigen Prozess der umfassenden Bedrohungssimulation, der in der Cybersicherheit verbreitet ist. Wie heute wurde auch damals gro\u00dfer Wert auf die Anwendung von Methoden der sozialen Manipulation gelegt, um Mitarbeiter zu \u00fcberzeugen, dem \u201eFeind\u201c unrechtm\u00e4\u00dfigen Zugang zu milit\u00e4rischen Systemen zu gew\u00e4hren. Daher ist es bemerkenswert, dass, obwohl sich die technischen Methoden der Bedrohungssimulation im Vergleich zu den 80er Jahren erheblich weiterentwickelt haben, viele der grundlegenden Werkzeuge des wettbewerbsorientierten Ansatzes, insbesondere die Techniken der sozialen Manipulation, weitgehend plattformunabh\u00e4ngig sind.<\/p>\n<p>Der grundlegende Wert der umfassenden Simulation realer Angriffe hat sich ebenfalls seit den 80er Jahren nicht ver\u00e4ndert. Indem Sie einen Angriff auf Ihre Systeme simulieren, k\u00f6nnen Sie Schwachstellen leichter erkennen und verstehen, wie diese ausgenutzt werden k\u00f6nnen. Und obwohl fr\u00fcher Red Teaming haupts\u00e4chlich von \u201ewei\u00dfen Hackern\u201c und Cybersicherheitsspezialisten genutzt wurde, die durch Penetrationstests nach Schwachstellen suchten, hat diese Methode jetzt ein breiteres Anwendungsfeld in der Cybersicherheit und im Gesch\u00e4ftsbereich gefunden.<\/p>\n<p>Der Schl\u00fcssel zum Red Teaming ist das Verst\u00e4ndnis, dass Sie in der Tat kein Bild von der Sicherheit Ihrer Systeme erhalten k\u00f6nnen, solange sie nicht angegriffen werden. Und anstatt sich dem Risiko eines Angriffs von echten Angreifern auszusetzen, ist es viel sicherer, einen solchen Angriff mit einem \u201eRoten Team\u201c zu simulieren.<\/p>\n<h2> Red Teaming: Nutzungsszenarien<\/h2>\n<p>\nEine einfache M\u00f6glichkeit, die Grundlagen des Red Teamings zu verstehen, besteht darin, sich einige Beispiele anzusehen. Hier sind zwei davon:<\/p>\n<ul>\n<li><strong>Szenario 1.<\/strong> Stellen Sie sich vor, es wurde ein Penetrationstest f\u00fcr die Kundenservice-Website durchgef\u00fchrt, und die \u00dcberpr\u00fcfung war erfolgreich. Das scheint zu bedeuten, dass alles in Ordnung ist. Bei einer sp\u00e4teren umfassenden Bedrohungssimulation entdeckt das \u201eRote Team\u201c jedoch, dass, obwohl die Kundenservicetools in Ordnung sind, die Funktion des Drittanbieter-Chats Personen nicht genau identifizieren kann, was es erm\u00f6glicht, die Kundenservicemitarbeiter dazu zu bringen, die E-Mail-Adresse in dem Account zu \u00e4ndern (was dazu f\u00fchrt, dass eine neue Person, ein Angreifer, Zugriff erhalten kann).<\/li>\n<li><strong>Szenario 2. <\/strong>Im Rahmen des Pen-Tests wurde festgestellt, dass alle Steuerungsmittel f\u00fcr VPN und den Remote-Zugang gesch\u00fctzt sind. Allerdings passiert der Vertreter des \"Red Teams\" anschlie\u00dfend ohne Hindernisse die Empfangstheke und stiehlt den Laptop eines Mitarbeiters.<\/li>\n<\/ul>\n<p>\nIn beiden oben genannten F\u00e4llen \u00fcberpr\u00fcft das \"Red Team\" nicht nur die Sicherheit jedes einzelnen Systems, sondern auch das gesamte System auf Schwachstellen.<\/p>\n<h2> Wer braucht eine umfassende Angriffssimulation?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKurz gesagt, praktisch jedes Unternehmen kann von Red Teaming profitieren. Wie in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">unserem Bericht \u00fcber globale Datenrisiken 2019 aufgezeigt.<\/a><\/noindex>, glauben erschreckend viele Organisationen f\u00e4lschlicherweise, dass sie v\u00f6llige Kontrolle \u00fcber ihre Daten haben. Wir haben beispielsweise festgestellt, dass im Durchschnitt 22 % der Ordner eines Unternehmens f\u00fcr jeden Mitarbeiter zug\u00e4nglich sind und dass 87 % der Unternehmen mehr als 1000 veraltete vertrauliche Dateien in ihren Systemen gespeichert haben.<\/p>\n<p>Wenn Ihr Unternehmen nicht im Technologiebereich t\u00e4tig ist, k\u00f6nnte es scheinen, dass Red Teaming Ihnen nicht viel n\u00fctzen wird. Aber das ist nicht der Fall. Cybersicherheit bedeutet nicht nur den Schutz vertraulicher Informationen.<\/p>\n<p>Angreifer versuchen gleicherma\u00dfen, sich Technologien anzueignen, unabh\u00e4ngig von der Branche des Unternehmens. Sie k\u00f6nnten beispielsweise versuchen, Zugang zu Ihrem Netzwerk zu erhalten, um ihre Aktivit\u00e4ten zum \u00dcbernehmen eines anderen Systems oder Netzwerks an einem anderen Ort der Welt zu verbergen. Bei dieser Art von Angriff sind Ihre Daten f\u00fcr die Angreifer nicht von Interesse. Sie m\u00f6chten Ihre Computer mit Malware infizieren, um Ihr System in eine Botnet-Gruppe umzuwandeln.<\/p>\n<p>F\u00fcr kleine Unternehmen kann es schwierig sein, die Ressourcen f\u00fcr Red Teaming zu finden. In diesem Fall kann es sinnvoll sein, diesen Prozess einem externen Dienstleister zu \u00fcbertragen.<\/p>\n<h2> Red Teaming: Empfehlungen<\/h2>\n<p>\nDer optimale Zeitpunkt f\u00fcr Red Teaming und seine H\u00e4ufigkeit h\u00e4ngen von dem Sektor ab, in dem Sie t\u00e4tig sind, sowie von der Reife Ihrer Cybersicherheitsl\u00f6sungen.<\/p>\n<p>Insbesondere sollten Sie automatisierte Aktivit\u00e4ten wie die Untersuchung von Verm\u00f6genswerten und die Analyse von Schwachstellen implementiert haben. Ihre Organisation sollte auch automatisierte Technologien mit menschlicher Kontrolle kombinieren, indem regelm\u00e4\u00dfig umfassende Penetrationstests durchgef\u00fchrt werden.<br \/>\nNach Abschluss mehrerer Gesch\u00e4ftszyklen von Penetrationstests und Schwachstellensuchen k\u00f6nnen Sie mit einer umfassenden Simulation eines echten Angriffs beginnen. In diesem Stadium wird Red Teaming Ihnen erhebliche Vorteile bringen. Der Versuch, dies durchzuf\u00fchren, bevor Sie die Grundlagen der Cybersicherheit etabliert haben, wird jedoch wenig fruchtbar sein.<\/p>\n<p>Ein Team von \"White Hat\" Hackern wird wahrscheinlich in der Lage sein, ein unvorbereitetes System so schnell und einfach zu gef\u00e4hrden, dass Sie zu wenig Informationen erhalten, um weitere Ma\u00dfnahmen zu ergreifen. Um einen echten Effekt zu erzielen, m\u00fcssen die von der \"Red Team\" gewonnenen Informationen mit fr\u00fcheren Penetrationstests und Schwachstellenbewertungen abgeglichen werden.<\/p>\n<h2> Was ist Penetrationstesting?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEine umfassende Simulation eines echten Angriffs (Red Teaming) wird h\u00e4ufig mit <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">Penetrationstests (Pentests)<\/a><\/noindex>verwechselt, aber diese beiden Methoden unterscheiden sich ein wenig. Genauer gesagt, ist das Penetrationstesting nur eine der Methoden des Red Teamings.<\/p>\n<p>Die Rolle des Pentesters <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">ist klar definiert.<\/a><\/noindex>Die Arbeit von Pentestern ist in vier Hauptphasen unterteilt: Planung, Informationsbeschaffung, Angriff und Berichtswesen. Wie Sie sehen k\u00f6nnen, machen Pentester mehr, als nur nach Schwachstellen in Software zu suchen. Sie versuchen, sich in die Lage von Hackern zu versetzen, und nachdem sie in Ihr System eingedrungen sind, beginnt ihre eigentliche Arbeit.<\/p>\n<p>Sie identifizieren Schwachstellen und f\u00fchren dann neue Angriffe durch, basierend auf den gesammelten Informationen, w\u00e4hrend sie sich durch die Verzeichnisstruktur bewegen. Genau hierin unterscheiden sich Penetrationstester von denen, die nur f\u00fcr die Schwachstellensuche mit Hilfe von Software zur Portscan oder Virenentdeckung engagiert werden. Ein erfahrener Pentester kann bestimmen:<\/p>\n<ul>\n<li>wohin Hacker ihren Angriff richten k\u00f6nnten;<\/li>\n<li>wie Hacker angreifen k\u00f6nnten; <\/li>\n<li>wie Ihre Abwehr reagieren wird; <\/li>\n<li>das potenzielle Ausma\u00df des Vorfalls. <\/li>\n<\/ul>\n<p>\nPenetrationstests zielen darauf ab, Schw\u00e4chen auf Anwendungsebene und Netzwerken sowie M\u00f6glichkeiten zur \u00dcberwindung physischer Sicherheitsbarrieren zu identifizieren. W\u00e4hrend automatisierte Tests einige Probleme der Cybersicherheit aufdecken k\u00f6nnen, ber\u00fccksichtigt das manuelle Penetrationstesten zus\u00e4tzlich die Anf\u00e4lligkeit des Unternehmens f\u00fcr Angriffe.<\/p>\n<h2> Red Teaming vs. Penetrationstests<\/h2>\n<p>\nZweifellos ist ein Penetrationstest wichtig, aber er ist nur ein Teil eines umfassenden Ma\u00dfnahmenpakets, das beim Red Teaming durchgef\u00fchrt wird. Die Aktivit\u00e4ten des \"Red Teams\" haben deutlich weitreichendere Ziele als die von Penetrationstestern, die oft einfach nur versuchen, Zugriff auf das Netzwerk zu erhalten. Beim Red Teaming sind h\u00e4ufig mehr Personen, Ressourcen und Zeit beteiligt, da die Spezialisten des \"Red Teams\" tiefere Analysen durchf\u00fchren, um das tats\u00e4chliche Risiko und die Verwundbarkeit von Technologien sowie menschlichen und physischen Verm\u00f6genswerten der Organisation vollst\u00e4ndig zu verstehen.<\/p>\n<p>Dar\u00fcber hinaus gibt es weitere Unterschiede. Red Teaming wird in der Regel von Organisationen mit reiferen und ausgekl\u00fcgelteren Ma\u00dfnahmen zur Cybersicherheit eingesetzt (obwohl dies in der Praxis nicht immer der Fall ist).<\/p>\n<p>Normalerweise handelt es sich um Unternehmen, die bereits Penetrationstests durchgef\u00fchrt und die meisten gefundenen Schwachstellen behoben haben und nun jemanden suchen, der erneut versucht, auf vertrauliche Informationen zuzugreifen oder die Sicherheitsma\u00dfnahmen auf irgendeine Weise zu umgehen.<br \/>\nDeshalb st\u00fctzt sich Red Teaming auf ein Team von Sicherheitsexperten, die sich auf ein bestimmtes Ziel konzentrieren. Sie zielen auf interne Schwachstellen ab und verwenden sowohl elektronische als auch physische Methoden der sozialen Ingenieurkunst gegen\u00fcber den Mitarbeitern der Organisation. Im Gegensatz zu Penetrationstestern beeilen sich \"Red Teams\" nicht w\u00e4hrend ihrer Angriffe, um Entdeckungen zu vermeiden, wie es ein echter Cyberkrimineller tun w\u00fcrde.<\/p>\n<h2> Vorteile des Red Teamings<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn der umfassenden Simulation realer Angriffe gibt es viele Vorteile, aber das Wichtigste ist, dass dieser Ansatz ein umfassendes Bild des Cyber-Sicherheitsniveaus der Organisation erm\u00f6glicht. Der typische Prozess einer umfassenden Angriffssimulation umfasst Penetrationstests (Netzwerk, Anwendung, Mobiltelefon und andere Ger\u00e4te), Social Engineering (im pers\u00f6nlichen Kontakt vor Ort, durch Telefonanrufe, per E-Mail oder in Textnachrichten und Chats) und physisches Eindringen (Aufbrechen von Schl\u00f6ssern, Erkennen von Dead Zones von \u00dcberwachungskameras, Umgehen von Alarmsystemen). Wenn in einem dieser Aspekte Ihres Systems Schwachstellen vorhanden sind, werden sie erkannt.<\/p>\n<p>Sobald Schwachstellen erkannt sind, k\u00f6nnen diese behoben werden. Ein effektives Angriffssimulationsverfahren endet nicht nach der Entdeckung von Schwachstellen. Nachdem die Sicherheitsm\u00e4ngel klar identifiziert wurden, m\u00f6chten Sie daran arbeiten, diese zu beheben und erneut zu testen. Tats\u00e4chlich beginnt die eigentliche Arbeit normalerweise nach dem Eindringen des 'Red Teams', wenn Sie eine forensische Analyse des Angriffs durchf\u00fchren und versuchen, die gefundenen Schwachstellen zu reduzieren.<\/p>\n<p>Neben diesen beiden Hauptvorteilen bietet Red Teaming auch eine Reihe weiterer. So kann das 'Red Team':<\/p>\n<ul>\n<li>Risiken und Schwachstellen in den wichtigsten informationsbezogenen Verm\u00f6genswerten des Unternehmens aufdecken;<\/li>\n<li>Methoden, Taktiken und Verfahren realer Angreifer in einer Umgebung mit begrenztem und kontrolliertem Risiko simulieren; <\/li>\n<li>Die F\u00e4higkeit Ihrer Organisation bewerten, komplexe gezielte Bedrohungen zu erkennen, darauf zu reagieren und zu verhindern; <\/li>\n<li>Eine enge Zusammenarbeit mit den Informationssicherheitsabteilungen und den 'Blue Teams' f\u00f6rdern, um die Auswirkungen erheblich zu verringern und umfassende praktische Seminare zu den entdeckten Schwachstellen durchzuf\u00fchren. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Wie funktioniert Red Teaming? <\/h2>\n<p>\nEin ausgezeichneter Weg, das Prinzip des Red Teamings zu verstehen, ist, sich anzusehen, wie es normalerweise abl\u00e4uft. Der \u00fcbliche Prozess der umfassenden Angriffssimulation besteht aus mehreren Phasen:<\/p>\n<ul>\n<li>Die Organisation stimmt mit dem 'Red Team' (intern oder extern) das Ziel des durchgef\u00fchrten Angriffs ab. Ein solches Ziel k\u00f6nnte beispielsweise die Extraktion vertraulicher Informationen von einem bestimmten Server sein.<\/li>\n<li>Dann f\u00fchrt das \u201erote Team\u201c eine Zielerhebung durch. In der Folge wird ein Schema der Zielsysteme erstellt, einschlie\u00dflich Netzwerfdienste, Webanwendungen und interne Portale f\u00fcr Mitarbeiter.<\/li>\n<li>Anschlie\u00dfend werden im Zielsystem Schwachstellen gesucht, die normalerweise durch Phishing oder XSS-Angriffe ausgenutzt werden.<\/li>\n<li>Sobald Tokens f\u00fcr den Zugriff erhalten werden, nutzt das \u201erote Team\u201c diese, um weitere Schwachstellen zu erforschen.<\/li>\n<li>Wenn weitere Schwachstellen entdeckt werden, strebt das \u201erote Team\u201c an, sein Zugriffslevel auf das n\u00f6tige Niveau zu erh\u00f6hen, um das Ziel zu erreichen.<\/li>\n<li>Wenn der Zugriff auf die Ziel Daten oder das Zielobjekt erhalten wird, gilt die Angriffsaufgabe als erf\u00fcllt.<\/li>\n<\/ul>\n<p>\nIn der Tat wird ein erfahrener Spezialist des \u201eroten Teams\u201c eine gro\u00dfe Vielzahl von Methoden verwenden, um jeden der genannten Schritte zu durchlaufen. Der entscheidende Punkt aus dem obigen Beispiel ist jedoch, dass kleine Schwachstellen in einzelnen Systemen zu katastrophalen Ausf\u00e4llen f\u00fchren k\u00f6nnen, wenn sie in einer Kette kombiniert werden.<\/p>\n<h2> Was ist bei der Ansprache des \u201eroten Teams\u201c zu beachten? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUm den gr\u00f6\u00dftm\u00f6glichen Nutzen aus dem Red Teaming zu ziehen, ist eine sorgf\u00e4ltige Vorbereitung erforderlich. Die Systeme und Prozesse, die von jeder Organisation verwendet werden, sind unterschiedlich, und ein qualitativ hochwertiges Red Teaming wird erreicht, wenn es gezielt nach Schwachstellen in Ihren Systemen sucht. Aus diesem Grund ist es wichtig, eine Reihe von Faktoren zu ber\u00fccksichtigen:<\/p>\n<h3>Wissen Sie, wonach Sie suchen<\/h3>\n<p>\nZun\u00e4chst ist es wichtig zu verstehen, welche Systeme und Prozesse Sie pr\u00fcfen m\u00f6chten. M\u00f6glicherweise wissen Sie, dass Sie eine Webanwendung testen m\u00f6chten, verstehen aber nicht genau, was das wirklich bedeutet und welche anderen Systeme mit Ihren Webanwendungen integriert sind. Daher ist es wichtig, dass Sie Ihre eigenen Systeme gut kennen und alle offensichtlichen Schwachstellen beheben, bevor Sie mit einer umfassenden Nachahmung eines realen Angriffs beginnen.<\/p>\n<h3>Kennen Sie Ihr Netzwerk<\/h3>\n<p>\nDies steht im Zusammenhang mit der vorherigen Empfehlung, betrifft jedoch mehr die technischen Merkmale Ihres Netzwerks. Je besser Sie die Testumgebung quantitativ bewerten k\u00f6nnen, desto pr\u00e4ziser und gezielter wird Ihr \u201erotes Team\u201c handeln.<\/p>\n<h3>Kennen Sie Ihr Budget<\/h3>\n<p>\nRed Teaming kann auf verschiedenen Ebenen durchgef\u00fchrt werden, aber die Simulation des gesamten Spektrums von Angriffen auf Ihr Netzwerk, einschlie\u00dflich sozialer Ingenieurtechniken und physischer Eindringung, kann kostspielig sein. Aus diesem Grund ist es wichtig zu verstehen, wie viel Sie f\u00fcr eine solche \u00dcberpr\u00fcfung ausgeben k\u00f6nnen, und entsprechend ihren Umfang festzulegen.<\/p>\n<h3>Kennen Sie Ihr Risiko-Niveau<\/h3>\n<p>\nEinige Organisationen k\u00f6nnen ein relativ hohes Risiko-Niveau im Rahmen ihrer Standardgesch\u00e4ftsverfahren tolerieren. Andere m\u00fcssen ihr Risiko-Niveau jedoch erheblich einschr\u00e4nken, insbesondere wenn das Unternehmen in einer stark regulierten Branche t\u00e4tig ist. Daher ist es beim Red Teaming wichtig, sich auf die Risiken zu konzentrieren, die tats\u00e4chlich eine Gefahr f\u00fcr Ihr Gesch\u00e4ft darstellen.<\/p>\n<h2> Red Teaming: Werkzeuge und Taktiken<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBei richtiger Umsetzung wird das \"rote Team\" einen umfassenden Angriff auf Ihre Netzwerke durchf\u00fchren, wobei alle Werkzeuge und Methoden verwendet werden, die Hacker anwenden. Dazu geh\u00f6ren unter anderem:<\/p>\n<ul>\n<li><strong>Penetrationstests von Anwendungen <\/strong>\u2013 zielt darauf ab, Schwachstellen auf Anwendungsebene zu identifizieren, wie Cross-Site-Request-Forgery, Eingabeschwachstellen, schwache Sitzungsverwaltung und viele mehr.<\/li>\n<li><strong>Penetrationstests von Netzwerken <\/strong>\u2013 zielt darauf ab, Schwachstellen auf Netzwerk- und Systemeebene zu identifizieren, einschlie\u00dflich fehlerhafter Konfigurationen, Schwachstellen in drahtlosen Netzwerken, nicht autorisierten Diensten und vieles mehr. <\/li>\n<li><strong>Physische Penetrationstests<\/strong> \u2013 \u00dcberpr\u00fcfung der Effektivit\u00e4t sowie der St\u00e4rken und Schw\u00e4chen physischer Sicherheitskontrollen im realen Leben. <\/li>\n<li><strong>Soziale Ingenieurtechniken <\/strong>\u2013 zielt darauf ab, die Schw\u00e4chen von Menschen und der menschlichen Natur auszunutzen, um die Anf\u00e4lligkeit von Personen gegen\u00fcber Betrug, \u00dcberzeugung und Manipulation durch Phishing per E-Mail, Telefonanrufen und SMS sowie durch direkten Kontakt vor Ort zu \u00fcberpr\u00fcfen. <\/li>\n<\/ul>\n<p>\nAll dies sind Komponenten des Red Teaming. Es handelt sich um eine umfassende, mehrschichtige Angriffsmodellierung, die darauf abzielt, herauszufinden, wie gut Ihre Menschen, Netzwerke, Anwendungen und physischen Sicherheitskontrollen gegen einen echten Angreifer standhalten k\u00f6nnen. <\/p>\n<h2>St\u00e4ndige Weiterentwicklung der Methoden des Red Teaming<\/h2>\n<p>\nDie Natur der komplexen Simulation realer Angriffe, bei denen \"rote Teams\" versuchen, neue Schwachstellen im Sicherheitssystem zu finden, w\u00e4hrend \"blaue Teams\" versuchen, diese zu beheben, f\u00fchrt zu einer st\u00e4ndigen Weiterentwicklung der Methoden solcher Pr\u00fcfungen. Aus diesem Grund ist es schwierig, eine aktuelle Liste moderner Red-Teaming-Techniken zu erstellen, da sie schnell veralten.<\/p>\n<p>Deshalb werden die meisten Fachleute, die Red-Teaming durchf\u00fchren, zumindest einen Teil ihrer Zeit damit verbringen, neue Schwachstellen und Methoden ihrer Ausnutzung zu studieren, indem sie auf zahlreiche Ressourcen zur\u00fcckgreifen, die von der Gemeinschaft der \"roten Teams\" bereitgestellt werden. Hier sind die beliebtesten solcher Gemeinschaften:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>\u2014 ist ein Abonnementservice, der Online-Videokurse anbietet, die sich haupts\u00e4chlich mit Penetrationstests befassen, sowie Kurse zur Forensik von Betriebssystemen, zur sozialen Ingenieurtechnik und zur Assemblersprache zum Schutz von Informationen.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yu <\/a><\/noindex>\u2014 ist ein \"Operator der offensiven Cybersicherheit\", der regelm\u00e4\u00dfig einen Blog \u00fcber Methoden zur umfassenden Simulation realer Angriffe f\u00fchrt und eine gute Quelle f\u00fcr neue Ans\u00e4tze ist.<\/li>\n<li>Twitter ist ebenfalls eine gute Quelle, wenn Sie nach aktuellen Informationen \u00fcber Red-Teaming suchen. Sie k\u00f6nnen diese unter den Hashtags finden <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> \u2014 ist ein weiterer erfahrener Red-Teaming-Spezialist, der einen Newsletter herausgibt und <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">Podcast<\/a><\/noindex>, f\u00fchrt<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> Website<\/a><\/noindex> und viel \u00fcber aktuelle Trends der \"roten Teams\" schreibt. Zu seinen neuesten Artikeln geh\u00f6ren: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\"Pentest der Purple Team bedeutet, dass Ihre rote und blaue Team versagt hat\"<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\"Pr\u00e4mien f\u00fcr entdeckte Schwachstellen und wann man Schwachstellenbewertung, Penetrationstest und umfassende Angriffssimulation verwenden sollte\"<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> \u2014 ist ein Newsletter \u00fcber Web-Sicherheit, der von PortSwigger Web Security gesponsert wird. Dies ist eine gute Ressource, um \u00fcber Entwicklungen und Nachrichten im Bereich Red-Teaming \u2013 Hacks, Datenlecks, Exploits, Schwachstellen von Webanwendungen und neue Sicherheitstechnologien \u2013 zu erfahren.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u2014 ist ein \"White Hat\"-Hacker und Penetrationstestspezialist, der regelm\u00e4\u00dfig neue Taktiken des \"roten Teams\" in seinem <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">Blog<\/a><\/noindex>.<\/li>\n<li>MWR Labs \u2014 eine gute, wenn auch extrem technische Nachrichtenquelle \u00fcber Red-Teaming. Sie ver\u00f6ffentlichen n\u00fctzliche <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">Werkzeuge<\/a><\/noindex>, die f\u00fcr rote Teams von Bedeutung sind. <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">Twitter-Feed <\/a><\/noindex>enth\u00e4lt Tipps zur L\u00f6sung von Problemen, denen sich Sicherheitstest-Spezialisten gegen\u00fcbersehen.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 Jurist und 'White Hat'-Hacker. In seinem Twitter-Feed gibt es Methoden, die f\u00fcr 'Red Teams' n\u00fctzlich sind, wie das Schreiben von SQL-Injection und das F\u00e4lschen von OAuth-Token.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Mitres Adversarial Taktiken, Techniken und allgemeines Wissen<\/a><\/noindex> (ATT &amp; CK) ist eine sorgf\u00e4ltig zusammengestellte Wissensbasis \u00fcber das Verhalten von Angreifern. Sie verfolgt die Phasen des Lebenszyklus von Angreifern und die Plattformen, auf die sie abzielen.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">The Hacker Playbook<\/a><\/noindex> \u2014 ist ein Handbuch f\u00fcr Hacker, das, obwohl es ziemlich alt ist, viele grundlegende Methoden abdeckt, die immer noch der umfassenden Simulation realer Angriffe zugrunde liegen. Der Autor Peter Kim hat zudem <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">Twitter-Feed<\/a><\/noindex>, in dem er Tipps zum Hacken und andere Informationen anbietet.<\/li>\n<li>Das SANS Institute ist ein weiterer wichtiger Anbieter von Lernmaterialien zur Cybersicherheit. Ihr <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">Twitter-Kanal<\/a><\/noindex>, der sich mit digitaler Forensik und Incident Response besch\u00e4ftigt, enth\u00e4lt die neuesten Nachrichten zu SANS-Kursen und Tipps von praktizierenden Experten.<\/li>\n<li>Einige der interessantesten Neuigkeiten \u00fcber Red Teaming wurden im <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>ver\u00f6ffentlicht. Dort gibt es technologieorientierte Artikel, wie den Vergleich von Red Teaming mit Penetrationstests, sowie analytische Artikel wie \"Manifest f\u00fcr Red Team-Spezialisten\".<\/li>\n<li>Schlie\u00dflich ist Awesome Red Teaming eine Community auf GitHub, die <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">eine sehr ausf\u00fchrliche Liste <\/a><\/noindex>von Ressourcen zum Thema Red Teaming bietet. Sie behandelt praktisch alle technischen Aspekte der T\u00e4tigkeit eines 'Red Teams', von der Erlangung des anf\u00e4nglichen Zugriffs \u00fcber die Durchf\u00fchrung sch\u00e4dlicher Aktionen bis hin zum Sammeln und Extrahieren von Daten.<\/li>\n<\/ul>\n<p><\/p>\n<h2> \"Blue Team\" \u2013 was ist das?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 umfassende Simulation von Angriffen. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBei so vielen 'bunten' Teams kann es schwierig sein festzustellen, welche Art von Team Ihre Organisation ben\u00f6tigt.<\/p>\n<p>Eine der Alternativen zum \u201eroten Team\u201c, genauer gesagt zu einem anderen Teamtyp, der zusammen mit dem \u201eroten Team\u201c verwendet werden kann, ist das \u201eblaue Team\u201c. Das \u201eblaue Team\u201c bewertet ebenfalls die Sicherheit des Netzwerks und identifiziert m\u00f6gliche Schwachstellen der Infrastruktur. Allerdings verfolgt es ein anderes Ziel. Teams dieses Typs sind erforderlich, um Wege zum Schutz, zur Ver\u00e4nderung und zur Umgruppierung von Sicherheitsmechanismen zu finden, um die Reaktion auf Vorf\u00e4lle deutlich effektiver zu gestalten.<\/p>\n<p>Wie das \u201erote Team\u201c muss das blaue Team \u00fcber dasselbe Wissen \u00fcber Taktiken von Angreifern, Techniken und Verfahren verf\u00fcgen, um auf dieser Basis Reaktionsstrategien zu entwickeln. Die Aufgaben des \u201eblauen Teams\u201c beschr\u00e4nken sich jedoch nicht nur auf den Schutz vor Angriffen. Es beteiligt sich auch an der St\u00e4rkung der gesamten Sicherheitsinfrastruktur, indem es beispielsweise Systeme zur Erkennung von Eindringlingen (IDS) nutzt, die eine kontinuierliche Analyse ungew\u00f6hnlicher und verd\u00e4chtiger Aktivit\u00e4ten gew\u00e4hrleisten.<\/p>\n<p>Hier sind einige der Schritte, die das \u201eblaue Team\u201c durchf\u00fchrt:<\/p>\n<ul>\n<li>Sicherheitsaudit, insbesondere DNS-Audit;<\/li>\n<li>Protokoll- und Speicheranalyse; <\/li>\n<li>Analyse von Netzwerkdatenpaketen; <\/li>\n<li>Risikodatenanalyse; <\/li>\n<li>Analyse digitaler Fu\u00dfabdr\u00fccke; <\/li>\n<li>Reverse Engineering; <\/li>\n<li>DDoS-Testing; <\/li>\n<li>Entwicklung von Risikomanagementszenarien. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Unterschiede zwischen rotem und blauem Team<\/h3>\n<p>\nEine h\u00e4ufige Frage f\u00fcr viele Organisationen lautet: Welches Team sollten sie besser einsetzen \u2014 das rote oder das blaue? Diese Frage wird oft von einem freundlichen Wettstreit zwischen den Personen begleitet, die \u201eauf verschiedenen Seiten der Barrikaden\u201c arbeiten. In Wirklichkeit macht jedoch kein Team ohne das andere Sinn. Daher ist die richtige Antwort auf diese Frage: Beide Teams sind wichtig.<\/p>\n<p>Das \u201erote Team\u201c greift an und wird verwendet, um die Bereitschaft des \u201eblauen Teams\u201c zur Verteidigung zu testen. Manchmal kann das \u201erote Team\u201c Schwachstellen finden, die das \u201eblaue Team\u201c vollst\u00e4ndig \u00fcbersehen hat, und in diesem Fall sollte das \u201erote Team\u201c zeigen, wie diese Schwachstellen behoben werden k\u00f6nnen.<\/p>\n<p>Es ist f\u00fcr beide Teams von entscheidender Bedeutung, gemeinsam gegen Cyberkriminelle an der Verbesserung der Informationssicherheit zu arbeiten.<\/p>\n<p>Aus diesem Grund macht es keinen Sinn, nur eine Seite auszuw\u00e4hlen oder nur in einen Teamtyp zu investieren. Es ist wichtig, sich daran zu erinnern, dass das Ziel beider Seiten die Verhinderung von Cyberkriminalit\u00e4t ist.<br \/>\nMit anderen Worten, Unternehmen m\u00fcssen die Zusammenarbeit beider Teams f\u00f6rdern, um ein umfassendes Audit zu gew\u00e4hrleisten \u2013 einschlie\u00dflich der Protokolle aller durchgef\u00fchrten Angriffe und Pr\u00fcfungen sowie der Aufzeichnungen \u00fcber entdeckte Besonderheiten.<\/p>\n<p>Das 'Rote Team' liefert Informationen \u00fcber die Operationen, die sie w\u00e4hrend einer Angriffssimulation durchgef\u00fchrt haben, w\u00e4hrend das Blaue Team Informationen \u00fcber die Ma\u00dfnahmen bereitstellt, die sie ergriffen haben, um L\u00fccken zu schlie\u00dfen und gefundene Schwachstellen zu beheben.<\/p>\n<p>Die Bedeutung beider Teams kann nicht untersch\u00e4tzt werden. Ohne ihre kontinuierliche Sicherheits\u00fcberwachung, Penetrationstests und Verbesserungen der Infrastruktur w\u00fcssten Unternehmen nicht \u00fcber den Zustand ihrer eigenen Sicherheit. Zumindest bis ein Datenleck auftritt und schmerzhaft klar wird, dass die Sicherheitsma\u00dfnahmen unzureichend waren.<\/p>\n<h3>Was ist das 'Lila Team'?<\/h3>\n<p>\nDas 'Lila Team' entstand aus dem Versuch, das Rote und das Blaue Team zu vereinen. Es ist eher ein Konzept als eine separate Teamart. Es wird besser als Kombination aus Rotem und Blauem Team betrachtet. Es bindet beide Teams ein und hilft ihnen, zusammenzuarbeiten.<\/p>\n<p>Das 'Lila Team' kann Sicherheitsdiensten helfen, die Effizienz bei der Entdeckung von Schwachstellen, der Bedrohungssuche und der Netzwerk\u00fcberwachung durch pr\u00e4zises Modellieren g\u00e4ngiger Bedrohungsszenarien zu erh\u00f6hen und bei der Entwicklung neuer Methoden zur Erkennung und Verhinderung von Bedrohungen zu unterst\u00fctzen.<\/p>\n<p>Einige Organisationen setzen das 'Lila Team' f\u00fcr einmalige zielgerichtete Aktivit\u00e4ten ein, bei denen die Sicherheitsziele, Fristen und Schl\u00fcsselresultate klar definiert sind. Dazu geh\u00f6rt die Anerkennung von M\u00e4ngeln in der Angriffs- und Abwehrstrategie sowie die Festlegung zuk\u00fcnftiger Anforderungen an Schulungen und Technologien.<\/p>\n<p>Ein alternativer Ansatz, der derzeit an Bedeutung gewinnt, besteht darin, das 'Lila Team' als konzeptionelles Modell zu betrachten, das in der gesamten Organisation funktioniert und zur Schaffung einer Kultur der Cybersicherheit und deren kontinuierlichen Verbesserung beitr\u00e4gt.<\/p>\n<h2> Fazit<\/h2>\n<p>\nRed Teaming, oder umfassende Angriffssimulation, ist eine leistungsstarke Methode zur Pr\u00fcfung von Sicherheitsanf\u00e4lligkeiten in der Sicherheitsinfrastruktur einer Organisation, sollte jedoch mit Vorsicht angewendet werden. Insbesondere ben\u00f6tigen Sie daf\u00fcr ausreichend <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">ausgereifte Mittel zum Schutz der Informationssicherheit<\/a><\/noindex>, andernfalls k\u00f6nnte es die Erwartungen, die Sie an es haben, nicht erf\u00fcllen.<br \/>\nRed Teaming kann Schwachstellen in Ihrem System aufdecken, von denen Sie nicht einmal wussten, und helfen, diese zu beheben. Durch einen wettbewerbsorientierten Ansatz zwischen blauen und roten Teams k\u00f6nnen Sie das Handeln eines echten Hackers simulieren, der darauf abzielt, Ihre Daten zu stehlen oder Ihre Verm\u00f6genswerte zu sch\u00e4digen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 umfassende Angriffssimulation. Methodologie und Werkzeuge | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}