{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Quelle: Acunetix<\/i><\/p>\n<p>Red Teaming (Angriff durch das \u00abrote Team\u00bb) ist eine umfassende Simulation realer Angriffe, um die Cybersicherheit von Systemen zu bewerten. Das \u00abrote Team\u00bb besteht aus einer Gruppe <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">von Pen-Testern <\/a><\/noindex> (Spezialisten, die Sicherheitstests in Systemen durchf\u00fchren). Sie k\u00f6nnen entweder extern engagiert oder Mitarbeiter Ihrer Organisation sein, aber ihre Rolle bleibt in allen F\u00e4llen gleich \u2014 sie imitieren die Handlungen von Angreifern und versuchen, in Ihr System einzudringen.<\/p>\n<p>Neben den \u00abroten Teams\u00bb gibt es in der Cybersicherheit auch andere Gruppen. Beispielsweise arbeitet das \u00abblaue Team\u00bb (Blue Team) zusammen mit dem roten Team, wobei ihre Aktivit\u00e4ten darauf abzielen, die Sicherheit der Systeminfrastruktur von innen heraus zu verbessern. Das \u00ablila Team\u00bb (Purple Team) fungiert als Bindeglied und unterst\u00fctzt die beiden anderen Teams bei der Entwicklung von Angriffsstrategien und Schutzma\u00dfnahmen. Dennoch ist Red Teaming eine der am wenigsten verstandenen Methoden des Cybersicherheitsmanagements, und viele Organisationen verwenden diese Praxis nach wie vor z\u00f6gerlich.<br \/>\nIn diesem Artikel erkl\u00e4ren wir ausf\u00fchrlich, was hinter dem Begriff Red Teaming steckt und wie die Implementierung von Praktiken zur umfassenden Simulation realer Angriffe die Sicherheit Ihrer Organisation verbessern kann. Ziel des Artikels ist es, zu zeigen, wie diese Methode die Sicherheit Ihrer Informationssysteme erheblich erh\u00f6hen kann.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: \u00dcbersicht<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nObwohl heutzutage \u00abrote\u00bb und \u00abblaue\u00bb Teams vor allem mit der Informationstechnologie und Cybersicherheit assoziiert werden, wurden diese Begriffe urspr\u00fcnglich im milit\u00e4rischen Kontext gepr\u00e4gt. Ich habe zum ersten Mal von diesen Konzepten geh\u00f6rt, als ich in der Armee war. Die Arbeit als Cybersicherheitsanalytiker in den 1980er Jahren war in vielerlei Hinsicht anders als heute: Der Zugang zu verschl\u00fcsselten Computersystemen war viel eingeschr\u00e4nkter als heutzutage.<\/p>\n<p>In vielerlei Hinsicht \u00e4hnelte meine erste Erfahrung mit Milit\u00e4rspielen \u2014 Modellierung, Simulation und Organisation von Interaktionen \u2014 dem heutigen Prozess der umfassenden Angriffsimulation, wie sie in der Cybersicherheit weit verbreitet ist. Wie auch heute wurde ein gro\u00dfer Wert auf die Anwendung sozialer Ingenieurmethoden gelegt, um Mitarbeiter zu \u00fcberzeugen, dem \u201eFeind\u201c unrechtm\u00e4\u00dfigen Zugang zu milit\u00e4rischen Systemen zu gew\u00e4hren. Daher ist es bemerkenswert, dass, obwohl sich die technischen Methoden der Angriffssimulation im Vergleich zu den 80er Jahren erheblich weiterentwickelt haben, viele der grundlegenden Instrumente des wettbewerblichen Ansatzes, insbesondere die Methoden der sozialen Ingenieurkunst, weitgehend plattformunabh\u00e4ngig geblieben sind.<\/p>\n<p>Der grundlegende Wert von umfassendem Red Teaming bei der Simulation von realen Angriffen hat sich seit den 80er Jahren nicht ver\u00e4ndert. Durch die Simulation eines Angriffs auf Ihre Systeme k\u00f6nnen Sie Schwachstellen leichter identifizieren und verstehen, wie diese ausgenutzt werden k\u00f6nnen. W\u00e4hrend Red Teaming fr\u00fcher haupts\u00e4chlich von \"White Hat\"-Hacker und Cybersecurity-Spezialisten verwendet wurde, die Schwachstellen durch Penetrationstests suchten, findet diese Methode heute breitere Anwendung in der Cybersecurity und im Gesch\u00e4ftswesen.<\/p>\n<p>Der Schl\u00fcssel zum Red Teaming besteht darin zu verstehen, dass Sie tats\u00e4chlich keinen Einblick in die Sicherheit Ihrer Systeme erhalten k\u00f6nnen, solange sie nicht angegriffen werden. Statt sich dem Risiko eines Angriffs durch echte Angreifer auszusetzen, ist es viel sicherer, einen solchen Angriff mit einem \u201eRed Team\u201c zu simulieren.<\/p>\n<h2> Red Teaming: Anwendungsf\u00e4lle<\/h2>\n<p>\nEin einfacher Weg, die Grundlagen des Red Teamings zu verstehen, besteht darin, sich einige Beispiele anzusehen. Hier sind zwei davon:<\/p>\n<ul>\n<li><strong>Szenario 1.<\/strong> Stellen Sie sich vor, dass bei einer Kundenservice-Website ein Penetrationstest durchgef\u00fchrt wurde und dieser erfolgreich war. Das scheint zu bedeuten, dass alles in Ordnung ist. Sp\u00e4ter stellt jedoch eine umfassende Angriffsimitation des \"Red Teams\" fest, dass, obwohl die Kundenservice-Anwendung einwandfrei funktioniert, die Funktion des externen Chats nicht in der Lage ist, Personen genau zu identifizieren. Dies erm\u00f6glicht es b\u00f6swilligen Akteuren, die Mitarbeiter des Kundensupports zu t\u00e4uschen und die E-Mail-Adresse im Konto zu \u00e4ndern, wodurch eine neue Person, der Angreifer, Zugang erh\u00e4lt.<\/li>\n<li><strong>Szenario 2. <\/strong>Bei der Durchf\u00fchrung des Penetrationstests wurde festgestellt, dass alle VPN- und Remote-Access-Verwaltungssysteme gesichert sind. Ein Vertreter des \"Red Teams\" schafft es jedoch, ungehindert am Empfang vorbei zu gehen und einen Laptop eines Mitarbeiters zu entwenden.<\/li>\n<\/ul>\n<p>\nIn beiden oben genannten F\u00e4llen \u00fcberpr\u00fcft das \"Red Team\" nicht nur die Sicherheit jedes einzelnen Systems, sondern auch das gesamte System insgesamt auf Schwachstellen.<\/p>\n<h2> Wer ben\u00f6tigt eine umfassende Angriffssimulation?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn K\u00fcrze, nahezu jedes Unternehmen kann von Redteam-Tests profitieren. Wie in unserem Bericht \u00fcber globale Datensicherheitsrisiken 2019 gezeigt, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">gibt es erschreckend viele Organisationen, die f\u00e4lschlicherweise glauben, die vollst\u00e4ndige Kontrolle \u00fcber ihre Daten zu haben. Wir haben beispielsweise festgestellt, dass im Durchschnitt 22 % der Ordner eines Unternehmens f\u00fcr jeden Mitarbeiter zug\u00e4nglich sind und dass 87 % der Unternehmen mehr als 1000 veraltete vertrauliche Dateien in ihren Systemen gespeichert haben.<\/a><\/noindex>Wenn Ihr Unternehmen nicht im Technologiebereich t\u00e4tig ist, mag es so erscheinen, als w\u00fcrden Redteam-Tests Ihnen nicht viel n\u00fctzen. Doch das ist nicht der Fall. Cybersicherheit bedeutet nicht nur den Schutz vertraulicher Informationen.<\/p>\n<p>Wenn Ihr Unternehmen nicht im Technologiebereich t\u00e4tig ist, mag es so erscheinen, als w\u00fcrde Red Teaming Ihnen wenig nutzen. Das ist jedoch nicht der Fall. Cybersicherheit ist nicht nur der Schutz vertraulicher Informationen.<\/p>\n<p>Angreifer versuchen in gleichem Ma\u00dfe, Technologien zu erlangen, unabh\u00e4ngig von der Branche des Unternehmens. Beispielsweise k\u00f6nnten sie versuchen, Zugang zu Ihrem Netzwerk zu erhalten, um mit dessen Hilfe ihre Aktivit\u00e4ten zur \u00dcbernahme eines anderen Systems oder Netzwerks an einem anderen Ort der Welt zu verbergen. Bei dieser Art von Angriff ben\u00f6tigen die Angreifer Ihre Daten nicht. Sie wollen Ihre Computer mit Malware infizieren, um Ihre Systeme in ein Botnetz umzuwandeln.<\/p>\n<p>F\u00fcr kleine Unternehmen kann es schwierig sein, die Ressourcen f\u00fcr Red Teaming zu finden. In diesem Fall kann es sinnvoll sein, diesen Prozess an einen externen Dienstleister zu vergeben.<\/p>\n<h2> Red Teaming: Empfehlungen<\/h2>\n<p>\nDer optimale Zeitpunkt f\u00fcr Red Teaming und dessen H\u00e4ufigkeit h\u00e4ngen von Ihrem T\u00e4tigkeitsbereich und dem Entwicklungsstand Ihrer Cybersecurity-Ma\u00dfnahmen ab.<\/p>\n<p>Insbesondere sollten automatisierte Prozesse wie die Erfassung von Assets und die Analyse von Schwachstellen implementiert werden. Ihre Organisation muss zudem automatisierte Technologien mit menschlicher Kontrolle kombinieren, indem regelm\u00e4\u00dfig umfassende Penetrationstests durchgef\u00fchrt werden.<br \/>\nNach Abschluss mehrerer Gesch\u00e4ftszyklen von Penetrationstests und Schwachstellenscans k\u00f6nnen Sie zu einer umfassenden Simulation eines realen Angriffs \u00fcbergehen. An diesem Punkt wird Red Teaming Ihnen betr\u00e4chtliche Vorteile bringen. Der Versuch, dies durchzuf\u00fchren, bevor Sie die Grundlagen der Cybersicherheit etabliert haben, wird jedoch nicht die gew\u00fcnschten Ergebnisse bringen.<\/p>\n<p>Ein Team von 'White Hackern' kann eine unvorbereitete Systemumgebung so schnell und einfach gef\u00e4hrden, dass Sie zu wenige Informationen erhalten, um weitere Ma\u00dfnahmen zu ergreifen. Um einen echten Effekt zu erzielen, m\u00fcssen die von der 'Red Team' gesammelten Informationen mit fr\u00fcheren Penetrationstests und Schwachstellenbewertungen abgeglichen werden.<\/p>\n<h2> Was ist ein Penetrationstest?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie umfassende Simulation eines realen Angriffs (Red Teaming) wird oft mit <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">Penetrationstests (Pentests) verwechselt.<\/a><\/noindex>, aber diese beiden Methoden unterscheiden sich geringf\u00fcgig. Genauer gesagt ist Penetrationstests nur eine der Methoden des Red Teamings.<\/p>\n<p>Die Rolle des Pentesters <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">ist recht klar definiert<\/a><\/noindex>. Die Arbeit von Pentestern gliedert sich in vier grundlegende Phasen: Planung, Informationsbeschaffung, Angriff und Berichterstattung. Wie Sie sehen, tun Pentester mehr, als nur Schwachstellen in Software zu finden. Sie versuchen, sich in die Lage der Hacker zu versetzen, und sobald sie in Ihr System eingedrungen sind, beginnt ihre eigentliche Arbeit.<\/p>\n<p>Sie identifizieren Schwachstellen und f\u00fchren dann neue Angriffe durch, basierend auf den erhaltenen Informationen, und bewegen sich durch die Verzeichnisstruktur. Genau hierin unterscheiden sich die Spezialisten, die Penetrationstests durchf\u00fchren, von denen, die nur f\u00fcr das Auffinden von Schwachstellen mit Port-Scan- oder Virenerkennungssoftware beauftragt werden. Ein erfahrener Pentester kann feststellen:<\/p>\n<ul>\n<li>weniger Ziel der Hacker sein k\u00f6nnte;<\/li>\n<li>wie Hacker angreifen werden; <\/li>\n<li>wie Ihre Verteidigung reagieren wird; <\/li>\n<li>das potenzielle Ausma\u00df der Verletzung. <\/li>\n<\/ul>\n<p>\nPenetration Testing zielt darauf ab, Schwachstellen in Anwendungen und Netzwerken sowie M\u00f6glichkeiten zur Umgehung physischer Sicherheitsbarrieren zu identifizieren. W\u00e4hrend automatisierte Tests einige Cybersecurity-Probleme aufdecken k\u00f6nnen, ber\u00fccksichtigt manuelle Penetrationstests dar\u00fcber hinaus die Verwundbarkeit des Unternehmens gegen\u00fcber Angriffen.<\/p>\n<h2> Red Teaming vs. Penetration Testing<\/h2>\n<p>\nZweifellos ist ein Penetrationstest wichtig, aber er ist nur ein Teil eines umfassenderen Ansatzes im Red Teaming. Die Aktivit\u00e4ten eines Red Teams verfolgen weitreichendere Ziele als die von Pentestern, die h\u00e4ufig nur darauf abzielen, auf ein Netzwerk zuzugreifen. Im Red Teaming sind oft mehr Menschen, Ressourcen und Zeit involviert, da die Spezialisten des Red Teams tiefgr\u00fcndiger arbeiten, um das tats\u00e4chliche Risiko und die Verwundbarkeit in den Technologien sowie in den menschlichen und physischen Verm\u00f6genswerten der Organisation vollst\u00e4ndig zu verstehen.<\/p>\n<p>Dar\u00fcber hinaus gibt es weitere Unterschiede. Red Teaming wird in der Regel von Organisationen genutzt, die \u00fcber ausgereiftere und weiterentwickelte Ma\u00dfnahmen zur Cybersicherheit verf\u00fcgen (obwohl dies in der Praxis nicht immer der Fall ist).<\/p>\n<p>Das sind normalerweise Unternehmen, die bereits Penetrationstests durchgef\u00fchrt und die meisten gefundenen Schwachstellen behoben haben, und die nun jemanden suchen, der erneut versucht, auf vertrauliche Informationen zuzugreifen oder die Abwehr auf irgendeine Weise zu umgehen.<br \/>\nDeshalb verl\u00e4sst sich Red Teaming auf ein Team von Sicherheitsexperten, die sich auf ein bestimmtes Ziel konzentrieren. Sie richten sich gegen interne Schwachstellen und verwenden sowohl elektronische als auch physische Methoden der sozialen Ingenieurtechnik gegen\u00fcber den Mitarbeitern der Organisation. Im Gegensatz zu Pen-Testern eilen die 'Red Teams' nicht w\u00e4hrend ihrer Angriffe, um eine Entdeckung zu vermeiden, \u00e4hnlich wie es ein echter Cyberkrimineller tun w\u00fcrde.<\/p>\n<h2> Vorteile des Red Teamings<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie umfassende Simulation realer Angriffe bietet viele Vorteile, doch der wichtigste ist, dass dieser Ansatz ein umfassendes Bild des Cyber-Sicherheitsniveaus einer Organisation erm\u00f6glicht. Ein typischer Prozess der umfassenden Angriffssimulation umfasst Penetrationstests (Netzwerk, Anwendung, Mobiltelefon und andere Ger\u00e4te), soziale Ingenieurkunst (im pers\u00f6nlichen Gespr\u00e4ch vor Ort, per Telefonanrufe, E-Mail oder in Textnachrichten und Chats) und physische Eindringlinge (Aufbrechen von Schl\u00f6ssern, Entdecken t\u00f6dlicher Zonen von \u00dcberwachungskameras, Umgehen von Alarmanlagen). Wenn in einem dieser Aspekte Ihres Systems Schwachstellen auftreten, werden diese entdeckt.<\/p>\n<p>Sobald Schwachstellen entdeckt sind, k\u00f6nnen sie behoben werden. Ein effektives Angriffs-Simulationsverfahren endet nicht mit der Entdeckung von Schwachstellen. Nachdem Sicherheitsm\u00e4ngel klar identifiziert sind, m\u00f6chten Sie an deren Behebung und erneuter Pr\u00fcfung arbeiten. Tats\u00e4chlich beginnt die echte Arbeit oft erst nach dem Eingriff des \"Red Teams\", wenn Sie die forensische Analyse des Angriffs durchf\u00fchren und versuchen, die entdeckten Schwachstellen zu minimieren.<\/p>\n<p>Neben diesen beiden Hauptvorteilen bietet Red Teaming auch eine Reihe weiterer Vorteile. So kann das \"Red Team\":<\/p>\n<ul>\n<li>Risiken und Schwachstellen in den wichtigsten Informationsg\u00fctern des Unternehmens identifizieren;<\/li>\n<li>Methoden, Taktiken und Verfahren realer Angreifer in einer begrenzten und kontrollierten Risiko-Umgebung simulieren; <\/li>\n<li>Die F\u00e4higkeit Ihrer Organisation bewerten, komplexe gezielte Bedrohungen zu erkennen, darauf zu reagieren und sie zu verhindern; <\/li>\n<li>engagieren Sie sich eng mit den IT-Sicherheitsabteilungen und den \"Blue Teams\", um bedeutende Auswirkungen zu verringern und umfassende praktische Workshops zu den erkannten Schwachstellen durchzuf\u00fchren. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Wie funktioniert Red Teaming? <\/h2>\n<p>\nEin hervorragender Weg, das Prinzip des Red Teamings zu verstehen, ist, die \u00fcblichen Abl\u00e4ufe zu betrachten. Der typische Prozess einer umfassenden Angriffssimulation besteht aus mehreren Phasen:<\/p>\n<ul>\n<li>Die Organisation stimmt mit dem \"Red Team\" (intern oder extern) das Ziel des durchzuf\u00fchrenden Angriffs ab. Ein solches Ziel k\u00f6nnte beispielsweise die Extraktion vertraulicher Informationen von einem bestimmten Server sein.<\/li>\n<li>Anschlie\u00dfend f\u00fchrt das \"Red Team\" eine Zielrecherche durch. Infolge dessen wird ein Schema der Zielsysteme erstellt, einschlie\u00dflich Netzdiensten, Webanwendungen und internen Portalen f\u00fcr Mitarbeiter.<\/li>\n<li>Nach diesem Schritt werden in dem Zielsystem nach Schwachstellen gesucht, die in der Regel durch Phishing oder XSS-Angriffe ausgenutzt werden.<\/li>\n<li>Sobald die Zugangstokens erhalten sind, nutzt das \"Red Team\" diese, um weitere Schwachstellen zu erkunden.<\/li>\n<li>Wenn andere Schwachstellen entdeckt werden, wird das \"rote Team\" bestrebt sein, sein Zugriffslevel auf das notwendige Ma\u00df zu erh\u00f6hen, um das Ziel zu erreichen.<\/li>\n<li>Sobald der Zugriff auf die Zielinformationen oder -ressourcen erhalten wurde, gilt die Angriffsmission als erfolgreich abgeschlossen.<\/li>\n<\/ul>\n<p>\nEin erfahrener Spezialist des \"roten Teams\" wird in der Tat eine Vielzahl von Methoden einsetzen, um jeden der genannten Schritte zu \u00fcberwinden. Der Schl\u00fcsselaspekt aus dem obigen Beispiel ist jedoch, dass kleine Schwachstellen in einzelnen Systemen zu katastrophalen Ausf\u00e4llen f\u00fchren k\u00f6nnen, wenn sie zu einer Kette verbunden werden.<\/p>\n<h2> Was sollte bei der Ansprache des \"roten Teams\" ber\u00fccksichtigt werden? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUm den maximalen Nutzen aus Red Teaming zu ziehen, ist eine sorgf\u00e4ltige Vorbereitung erforderlich. Die Systeme und Prozesse, die jede Organisation nutzt, sind unterschiedlich, und ein qualitativ hochwertiges Red Teaming wird erreicht, wenn es darauf abzielt, Schwachstellen spezifisch in Ihren Systemen zu finden. Aus diesem Grund ist es wichtig, eine Reihe von Faktoren zu ber\u00fccksichtigen:<\/p>\n<h3>Seien Sie sich bewusst, wonach Sie suchen<\/h3>\n<p>\nZun\u00e4chst ist es wichtig zu verstehen, welche Systeme und Prozesse Sie \u00fcberpr\u00fcfen m\u00f6chten. M\u00f6glicherweise wissen Sie, dass Sie eine Webanwendung testen m\u00f6chten, verstehen aber nicht ganz, was das tats\u00e4chlich bedeutet und welche anderen Systeme mit Ihren Webanwendungen integriert sind. Daher ist es entscheidend, dass Sie sich gut in Ihren eigenen Systemen auskennen und alle offensichtlichen Schwachstellen beheben, bevor Sie mit einer umfassenden Simulation eines realen Angriffs beginnen.<\/p>\n<h3>Kennen Sie Ihr Netzwerk<\/h3>\n<p>\nDas h\u00e4ngt mit der vorherigen Empfehlung zusammen, betrifft jedoch mehr die technischen Merkmale Ihres Netzwerks. Je besser Sie in der Lage sind, die Testumgebung quantitativ zu bewerten, desto genauer und spezifischer wird Ihr \"rotes Team\" handeln.<\/p>\n<h3>Kennen Sie Ihr Budget<\/h3>\n<p>\nRed Teaming kann auf verschiedenen Ebenen durchgef\u00fchrt werden, aber die Simulation eines umfassenden Angriffs auf Ihr Netzwerk, einschlie\u00dflich Social Engineering und physischer Eindringung, kann kostspielig sein. Aus diesem Grund ist es wichtig zu verstehen, wie viel Sie f\u00fcr eine solche \u00dcberpr\u00fcfung ausgeben k\u00f6nnen und den Umfang entsprechend abzustecken.<\/p>\n<h3>Kennen Sie Ihr Risikoniveau<\/h3>\n<p>\nEinige Organisationen k\u00f6nnen in ihren Standard-Business-Prozessen ein relativ hohes Risikoniveau zulassen. Andere hingegen m\u00fcssen ihr Risikoniveau erheblich reduzieren, insbesondere wenn das Unternehmen in einem stark regulierten Sektor t\u00e4tig ist. Daher ist es beim Red Teaming wichtig, sich auf die Risiken zu konzentrieren, die tats\u00e4chlich eine Bedrohung f\u00fcr Ihr Unternehmen darstellen.<\/p>\n<h2> Red Teaming: Werkzeuge und Taktiken<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBei richtiger Umsetzung wird das \u201eRed Team\u201c einen umfassenden Angriff auf Ihre Netzwerke durchf\u00fchren, wobei alle Werkzeuge und Methoden eingesetzt werden, die auch Hacker verwenden. Dazu geh\u00f6ren unter anderem:<\/p>\n<ul>\n<li><strong>Penetrationstests von Anwendungen <\/strong>\u2014 zielt darauf ab, Schwachstellen auf Anwendungsebene zu identifizieren, wie Cross-Site-Request-Forgery, Eingabeverzerrung, schwache Sitzungskontrollen und viele weitere.<\/li>\n<li><strong>Penetrationstests von Netzwerken <\/strong>\u2014 zielt darauf ab, Schwachstellen auf Netzwerk- und Systemebene zu identifizieren, einschlie\u00dflich falscher Konfigurationen, Schwachstellen in drahtlosen Netzwerken, nicht autorisierten Diensten und vielem mehr. <\/li>\n<li><strong>Physische Penetrationstests<\/strong> \u2014 \u00dcberpr\u00fcfung der Effektivit\u00e4t sowie der St\u00e4rken und Schw\u00e4chen physischer Sicherheitskontrollmittel in der realen Welt. <\/li>\n<li><strong>Soziale Ingenieurkunst <\/strong>\u2014 zielt darauf ab, die Schw\u00e4chen der Menschen und der menschlichen Natur zu nutzen, indem die Anf\u00e4lligkeit der Menschen f\u00fcr T\u00e4uschung, \u00dcberredung und Manipulation durch Phishing-E-Mails, Telefonanrufe sowie Textnachrichten und physische Kontakte vor Ort gepr\u00fcft werden. <\/li>\n<\/ul>\n<p>\nAll das oben Genannte sind Komponenten des Red Teaming. Es handelt sich um umfassendes, mehrstufiges Angriffsmodellieren, das dazu dient, festzustellen, wie gut Ihre Mitarbeiter, Netzwerke, Anwendungen und physischen Sicherheitskontrollmittel einem Angriff eines tats\u00e4chlichen Angreifers standhalten k\u00f6nnen. <\/p>\n<h2>St\u00e4ndige Weiterentwicklung der Red Teaming-Methoden.<\/h2>\n<p>\nDie Natur der komplexen Nachahmung realer Angriffe, bei denen 'rote Teams' versuchen, neue Schwachstellen im Sicherheitssystem zu finden, w\u00e4hrend 'blaue Teams' versuchen, diese zu beheben, f\u00fchrt zu einer kontinuierlichen Weiterentwicklung der Methoden solcher \u00dcberpr\u00fcfungen. Aus diesem Grund ist es schwierig, eine aktuelle Liste moderner Red Teaming-Techniken zu erstellen, da sie schnell veralten.<\/p>\n<p>Deshalb werden die meisten Fachleute, die Red Teaming praktizieren, zumindest einen Teil ihrer Zeit damit verbringen, neue Schwachstellen und Methoden zu studieren, um sie auszunutzen, und dabei auf zahlreiche Ressourcen zur\u00fcckgreifen, die von der Community der \"Red Teams\" bereitgestellt werden. Hier sind die beliebtesten solcher Communities:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>ist ein Abonnementdienst, der Online-Videokurse anbietet, die haupts\u00e4chlich der Durchf\u00fchrung von Penetrationstests gewidmet sind, sowie Kurse zur Informatik-Forensik, zu sozialen Ingenieuranwendungen und zur Assemblersprache zum Schutz von Informationen.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yiu <\/a><\/noindex>ist ein \"Operator f\u00fcr offensive Cybersicherheit\", der regelm\u00e4\u00dfig einen Blog \u00fcber Methoden zur umfassenden Simulation realer Angriffe f\u00fchrt und eine gute Quelle f\u00fcr neue Ans\u00e4tze ist.<\/li>\n<li>Twitter ist ebenfalls eine gute Quelle, wenn Sie aktuelle Informationen \u00fcber Red Teaming suchen. Sie k\u00f6nnen diese unter den Hashtags finden. <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> ist ein weiterer erfahrener Red Teaming-Spezialist, der einen Newsletter ver\u00f6ffentlicht und <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">Podcast<\/a><\/noindex>f\u00fchrt<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> Webseite<\/a><\/noindex> und viel \u00fcber aktuelle Trends der \"Red Teams\" schreibt. Zu seinen neuesten Artikeln geh\u00f6ren: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\u201eEin Pentest des Purple Teams bedeutet, dass Ihre roten und blauen Teams gescheitert sind\u201c<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\u201eBelohnungen f\u00fcr entdeckte Schwachstellen und wann man Schwachstelleneinsch\u00e4tzungen, Penetrationstests und umfassende Angriffssimulationen einsetzt\u201c<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> \u2014 ist ein Newsletter \u00fcber Websicherheit, gesponsert von PortSwigger Web Security. Es ist eine gute Ressource, um \u00fcber Entwicklungen und Nachrichten im Bereich Red Teaming zu erfahren \u2013 \u00fcber Hacks, Datenlecks, Exploits, Schwachstellen von Webanwendungen und neue Sicherheitstechnologien.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u2014 \u201eWhite Hat\u201c und Penetrationstest-Spezialist, der regelm\u00e4\u00dfig neue Taktiken des \u201eRed Teams\u201c in seinem <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">Blog<\/a><\/noindex>.<\/li>\n<li>MWR labs \u2014 eine gute, wenn auch \u00e4u\u00dferst technische Nachrichtenquelle \u00fcber Red Teaming. Sie ver\u00f6ffentlichen n\u00fctzliche Informationen f\u00fcr Red Teams <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">Werkzeuge<\/a><\/noindex>, und ihr <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">Twitter-Feed <\/a><\/noindex>enth\u00e4lt Tipps zur L\u00f6sung von Problemen, mit denen Sicherheitstestspezialisten konfrontiert sind.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 Jurist und \"wei\u00dfer Hacker\". In seinem Twitter-Feed finden sich Methoden, die f\u00fcr \"rote Teams\" n\u00fctzlich sind, wie das Schreiben von SQL-Injektionen und das F\u00e4lschen von OAuth-Token.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Mitre's Adversarial Tactics, Techniques und Common Knowledge<\/a><\/noindex> (ATT &amp; CK) \u2014 ist eine sorgf\u00e4ltig zusammengestellte Wissensdatenbank \u00fcber das Verhalten von Angreifern. Sie verfolgt die Phasen des Lebenszyklus von Angreifern und den Plattformen, die sie ins Visier nehmen.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">The Hacker Playbook<\/a><\/noindex> \u2014 ist ein Handbuch f\u00fcr Hacker, das zwar schon etwas \u00e4lter ist, aber viele grundlegende Techniken abdeckt, die nach wie vor die Basis f\u00fcr umfassende Simulationen realer Angriffe bilden. Der Autor Peter Kim hat auch <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">Twitter-Feed<\/a><\/noindex>, in dem er Ratschl\u00e4ge zum Hacken und weitere Informationen anbietet.<\/li>\n<li>Das SANS Institute ist ein weiterer gro\u00dfer Anbieter von Lernmaterialien zu Cybersecurity. Ihr <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">Twitter-Kanal<\/a><\/noindex>, der sich mit digitaler Forensik und Incident Response besch\u00e4ftigt, enth\u00e4lt die neuesten Nachrichten \u00fcber SANS-Kurse und Ratschl\u00e4ge von erfahrenen Experten.<\/li>\n<li>Einige der interessantesten Neuigkeiten \u00fcber Red Teaming wurden in <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>ver\u00f6ffentlicht. Dort gibt es technologieorientierte Artikel wie den Vergleich von Red Teaming mit Penetration Testing sowie analytische Artikel wie das \u201eManifest eines Red Team Spezialisten\u201c.<\/li>\n<li>Schlie\u00dflich ist Awesome Red Teaming eine Community auf GitHub, die <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">eine sehr ausf\u00fchrliche Liste anbietet <\/a><\/noindex>Ressourcen, die sich mit Red Teaming befassen. Es werden fast alle technischen Aspekte der Aktivit\u00e4ten des 'Red Teams' betrachtet, von der Erlangung des anf\u00e4nglichen Zugriffs, der Durchf\u00fchrung b\u00f6sartiger Aktionen bis hin zur Sammlung und Extraktion von Daten.<\/li>\n<\/ul>\n<p><\/p>\n<h2> Was ist das 'Blaue Team'?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2013 Eine umfassende Angriffsimulation. Methodik und Werkzeuge\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBei so vielen 'farbigen' Teams kann es schwierig sein zu bestimmen, welcher Typ f\u00fcr Ihre Organisation ben\u00f6tigt wird.<\/p>\n<p>Eine Alternative zum 'Roten Team', genauer gesagt ein anderer Typ von Team, das zusammen mit dem 'Roten Team' eingesetzt werden kann, ist das 'Blaue Team'. Das 'Blaue Team' bewertet ebenfalls die Sicherheit des Netzwerks und identifiziert m\u00f6gliche Schwachstellen der Infrastruktur. Doch es verfolgt ein anderes Ziel. Teams dieses Typs sind notwendig, um Wege zu finden, um sich zu sch\u00fctzen, Schutzmechanismen zu \u00e4ndern und neu zu gruppieren, um die Reaktion auf Vorf\u00e4lle deutlich effektiver zu gestalten.<\/p>\n<p>Wie das \u201erote Team\u201c muss auch das blaue Team \u00fcber dasselbe Wissen hinsichtlich der Taktiken von Angreifern, Techniken und Verfahren verf\u00fcgen, um auf dieser Grundlage Reaktionsstrategien zu entwickeln. Die Aufgaben des \u201eblauen Teams\u201c beschr\u00e4nken sich jedoch nicht nur auf den Schutz vor Angriffen. Es tr\u00e4gt auch zur St\u00e4rkung der gesamten Sicherheitsinfrastruktur bei, beispielsweise durch den Einsatz von Intrusion Detection Systems (IDS), die eine kontinuierliche Analyse ungew\u00f6hnlicher und verd\u00e4chtiger Aktivit\u00e4ten erm\u00f6glichen.<\/p>\n<p>Hier sind einige Schritte, die das \u201eblaue Team\u201c ausf\u00fchrt:<\/p>\n<ul>\n<li>Sicherheitsaudits, insbesondere DNS-Audits;<\/li>\n<li>Analyse von Protokollen und Arbeitsspeicher; <\/li>\n<li>Analyse von Netzwerkdatenpaketen; <\/li>\n<li>Riskobewertung; <\/li>\n<li>Analyse digitaler Spuren; <\/li>\n<li>Reverse Engineering; <\/li>\n<li>DDoS-Tests; <\/li>\n<li>Entwicklung von Risikorealisierungsszenarien. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Unterschiede zwischen rotem und blauem Team<\/h3>\n<p>\nEine h\u00e4ufige Frage f\u00fcr viele Organisationen: Welches Team sollten sie benutzen \u2014 das rote oder das blaue? Diese Frage ist oft von einer freundschaftlichen Rivalit\u00e4t zwischen den Menschen begleitet, die \"auf verschiedenen Seiten der Barrikade\" arbeiten. In Wirklichkeit macht jedoch keines der Teams ohne das andere Sinn. Die richtige Antwort auf diese Frage ist also, dass beide Teams wichtig sind.<\/p>\n<p>Das \"rote Team\" greift an und wird eingesetzt, um die Einsatzbereitschaft des \"blauen Teams\" in der Verteidigung zu \u00fcberpr\u00fcfen. Manchmal kann das \"rote Team\" Schwachstellen finden, die das \"blaue Team\" vollst\u00e4ndig \u00fcbersehen hat, und in solchen F\u00e4llen muss das \"rote Team\" aufzeigen, wie diese Schwachstellen behoben werden k\u00f6nnen.<\/p>\n<p>F\u00fcr beide Teams ist es von entscheidender Bedeutung, gemeinsam gegen Cyberkriminalit\u00e4t an der Verbesserung der Informationssicherheit zu arbeiten.<\/p>\n<p>Aus diesem Grund macht es keinen Sinn, nur eine Seite zu w\u00e4hlen oder nur in einen Teamtyp zu investieren. Es ist wichtig, daran zu denken, dass das Ziel beider Seiten die Pr\u00e4vention von Cyberkriminalit\u00e4t ist.<br \/>\nMit anderen Worten, Unternehmen m\u00fcssen die Zusammenarbeit beider Teams f\u00f6rdern, um ein umfassendes Audit sicherzustellen \u2013 mit Protokollen aller durchgef\u00fchrten Angriffe und \u00dcberpr\u00fcfungen sowie Aufzeichnungen der entdeckten Besonderheiten.<\/p>\n<p>Das \u00abrote Team\u00bb liefert Informationen \u00fcber die Operationen, die sie w\u00e4hrend der simulierten Attacke durchgef\u00fchrt haben, w\u00e4hrend das blaue Team \u00fcber die Ma\u00dfnahmen berichtet, die sie ergriffen haben, um L\u00fccken zu schlie\u00dfen und festgestellte Schwachstellen zu beheben.<\/p>\n<p>Die Bedeutung beider Teams kann nicht untersch\u00e4tzt werden. Ohne ihre kontinuierlichen Sicherheitsaudits, Penetrationstests und die Verbesserung der Infrastruktur w\u00e4ren Unternehmen sich ihres eigenen Sicherheitszustands nicht bewusst. Zumindest bis ein Datenleck auftritt und schmerzlich deutlich wird, dass die Sicherheitsma\u00dfnahmen unzureichend waren.<\/p>\n<h3>Was ist das \u00ablilanen Team\u00bb?<\/h3>\n<p>\nDas \u00ablilane Team\u00bb entstand aus dem Versuch, das rote und das blaue Team zu vereinen. Es ist eher ein Konzept als eine separate Teamart. Es sollte als Kombination von roten und blauen Teams betrachtet werden, die zusammenarbeiten.<\/p>\n<p>Das \u201ePurple Team\u201c kann Sicherheitsdiensten helfen, die Effizienz bei der Erkennung von Schwachstellen, der Bedrohungssuche und der Netzwerk\u00fcberwachung zu steigern, indem es pr\u00e4zise Bedrohungsszenarien modelliert und bei der Entwicklung neuer Methoden zur Erkennung und Abwehr von Bedrohungen unterst\u00fctzt.<\/p>\n<p>Einige Organisationen setzen das \u201ePurple Team\u201c f\u00fcr einmalige, gezielte Ma\u00dfnahmen ein, bei denen Sicherheitsziele, Fristen und Schl\u00fcssel-Ergebnisse klar definiert sind. Dazu geh\u00f6rt die Identifizierung von Schw\u00e4chen in Angriff und Verteidigung sowie die Festlegung zuk\u00fcnftiger Schulungs- und Technologiebed\u00fcrfnisse.<\/p>\n<p>Ein alternativer Ansatz, der derzeit an Bedeutung gewinnt, besteht darin, das \u201ePurple Team\u201c als konzeptionelles Modell zu betrachten, das in der gesamten Organisation wirkt und die Schaffung einer Kultur der Cyber-Sicherheit und deren kontinuierliche Verbesserung f\u00f6rdert.<\/p>\n<h2> Fazit<\/h2>\n<p>\nRed Teaming, oder umfassende Angriffs-Simulation, ist eine leistungsstarke Methode zur Pr\u00fcfung der Sicherheitsanf\u00e4lligkeiten einer Organisation, sollte jedoch vorsichtig eingesetzt werden. Insbesondere m\u00fcssen Sie daf\u00fcr \u00fcber ausreichend <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">entwickelte Informationssicherheitsma\u00dfnahmen verf\u00fcgen.<\/a><\/noindex>, andernfalls k\u00f6nnte er die Erwartungen nicht erf\u00fcllen.<br \/>\nRed Teaming kann Schwachstellen in Ihrem System aufdecken, von denen Sie vielleicht nicht einmal wussten, und helfen, diese zu beheben. Durch einen wettbewerbsorientierten Ansatz zwischen blauen und roten Teams k\u00f6nnen Sie das Verhalten eines echten Hackers simulieren, der m\u00f6glicherweise Ihre Daten stehlen oder Ihre Verm\u00f6genswerte sch\u00e4digen m\u00f6chte.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2013 umfassende Angriffssimulation. Methodologie und Werkzeuge | ProHoster","description":"Quelle: Acunetix Red Teaming (Angriff der \"roten Gruppe\") \u2013 dies ist eine umfassende Simulation von echten Angriffen, um die Cybersicherheitslage der Systeme zu bewerten. Die \"rote Gruppe\" besteht aus einer Gruppe von Penetrationstestern (Fachleuten, die Tests zur Sicherheit von Systemen durchf\u00fchren). Diese k\u00f6nnen sowohl von extern beauftragt als auch Mitarbeiter Ihrer Organisation sein, aber in allen F\u00e4llen ist ihre Rolle gleich \u2013 sie imitieren das Verhalten von Angreifern und","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}