{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fonte: Acunetix<\/i><\/p>\n<p>Il Red Teaming (attacco della \u00abred team\u00bb) \u00e8 un'imitazione complessiva di attacchi reali destinata a valutare la sicurezza informatica dei sistemi. Il \u00abred team\u00bb \u00e8 un gruppo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">di pentester <\/a><\/noindex> (specialisti che eseguono test di penetrazione nel sistema). Possono essere sia assunti esternamente che membri della tua organizzazione, ma in tutti i casi il loro ruolo \u00e8 lo stesso: simulare le azioni di un attaccante e tentare di infiltrarsi nel tuo sistema.<\/p>\n<p>Insieme ai \u00abred team\u00bb ci sono altri gruppi nella sicurezza informatica. Ad esempio, il \u00abblue team\u00bb lavora insieme ai rossi, ma la sua attivit\u00e0 \u00e8 focalizzata a migliorare la sicurezza dell'infrastruttura del sistema dall'interno. Il \u00abpurple team\u00bb funge da collegamento, aiutando le due altre squadre nello sviluppo di strategie d'attacco e di misure difensive. Tuttavia, il red teaming \u00e8 uno dei metodi di gestione della sicurezza informatica meno compresi, e molte organizzazioni continuano a essere riluttanti a utilizzare questa pratica.<br \/>\nIn questo articolo spiegheremo in dettaglio il significato di Red Teaming e come l'implementazione di pratiche di simulazione complessiva degli attacchi reali possa migliorare la sicurezza della tua organizzazione. L'obiettivo dell'articolo \u00e8 dimostrare come questo metodo possa aumentare significativamente la sicurezza dei tuoi sistemi informativi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: panoramica<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSebbene oggi i termini 'red team' e 'blue team' siano principalmente associati al campo della tecnologia dell'informazione e della cybersecurity, questi concetti sono stati coniati nell'ambito militare. Infatti, \u00e8 nell'esercito che ho sentito per la prima volta questi termini. Lavorare come analista di cybersecurity negli anni '80 era molto diverso rispetto ad oggi: l'accesso ai sistemi informatici criptati era molto pi\u00f9 limitato rispetto a ora.<\/p>\n<p>In ogni altro aspetto, la mia prima esperienza con i giochi militari \u2014 modellazione, simulazione e organizzazione dell'interazione \u2014 \u00e8 stata molto simile al processo odierno di simulazione complessa degli attacchi, divenuto prevalente nella cybersicurezza. Come allora, si prestava grande attenzione all'uso di metodi di ingegneria sociale per convincere i dipendenti a fornire accesso illegittimo ai sistemi militari al \"nemico\". Pertanto, sebbene le tecniche di simulazione degli attacchi siano progredite notevolmente rispetto agli anni '80, \u00e8 importante notare che molti degli strumenti fondamentali dell'approccio competitivo, in particolare le tecniche di ingegneria sociale, sono in larga misura indipendenti dalla piattaforma.<\/p>\n<p>Il valore fondamentale della simulazione complessiva degli attacchi reali non \u00e8 cambiato dagli anni '80. Simulando un attacco ai tuoi sistemi, \u00e8 pi\u00f9 facile individuare vulnerabilit\u00e0 e comprendere come possano essere sfruttate. E mentre in passato il Red Teaming veniva utilizzato principalmente da 'white hat' hacker e specialisti di cybersecurity alla ricerca di vulnerabilit\u00e0 attraverso il penetration testing, oggi questo metodo ha trovato un'applicazione pi\u00f9 ampia nel campo della cybersecurity e del business.<\/p>\n<p>Un elemento chiave del Red Teaming \u00e8 comprendere che in realt\u00e0 non si pu\u00f2 ottenere un'idea della sicurezza dei propri sistemi fino a quando non vengono attaccati. E invece di esporsi al rischio di un attacco da parte di veri malintenzionati, \u00e8 molto pi\u00f9 sicuro simulare un attacco attraverso una 'red team'.<\/p>\n<h2> Red Teaming: casi d'uso<\/h2>\n<p>\nUn modo semplice per comprendere le basi del Red Teaming \u00e8 guardare alcuni esempi. Ecco due di essi:<\/p>\n<ul>\n<li><strong>Scenario 1.<\/strong> Immagina che per il sito di assistenza clienti sia stato eseguito un pentest, e la verifica sia andata a buon fine. Sembrerebbe significare che sia tutto a posto. Tuttavia, pi\u00f9 tardi, a seguito di una simulazione complessa di attacco da parte della 'red team', emerge che, sebbene l'applicazione di assistenza clienti funzioni correttamente, la funzione di chat di terzi non riesce a identificare con precisione le persone, e questo consente di ingannare i rappresentanti del servizio clienti per far cambiare l'indirizzo email nell'account (consentendo cos\u00ec a un nuovo soggetto, un aggressore, di ottenere accesso).<\/li>\n<li><strong>Scenario 2. <\/strong>Dopo il pentest, \u00e8 stato riscontrato che tutti i sistemi di gestione VPN e accesso remoto sono protetti. Tuttavia, successivamente un rappresentante della 'red team' passa senza ostacoli attraverso il banco di registrazione e porta via il laptop di uno dei dipendenti.<\/li>\n<\/ul>\n<p>\nIn entrambi i casi menzionati, la 'red team' verifica non solo la robustezza di ciascun sistema individualmente, ma anche l'intero sistema nel suo complesso per individuare vulnerabilit\u00e0.<\/p>\n<h2> A chi serve una simulazione complessiva di attacco?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn poche parole, praticamente qualsiasi azienda pu\u00f2 trarre vantaggio dal red teaming. Come dimostrato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">nel nostro rapporto sui rischi globali dei dati 2019.<\/a><\/noindex>, un numero preoccupante di organizzazioni vive nell'illusione di avere pieno controllo sui propri dati. Abbiamo scoperto, ad esempio, che in media il 22% delle cartelle aziendali \u00e8 accessibile a ogni dipendente, e che l'87% delle aziende ha pi\u00f9 di 1000 file riservati obsoleti nei propri sistemi.<\/p>\n<p>Se la tua azienda non opera nel settore tecnologico, potresti pensare che il red teaming non ti porter\u00e0 molti vantaggi. Ma non \u00e8 cos\u00ec. La cybersicurezza non riguarda solo la protezione delle informazioni riservate.<\/p>\n<p>I criminali cercano di appropriarsi della tecnologia a prescindere dal settore dell'azienda. Ad esempio, potrebbero cercare di accedere alla tua rete per mascherare le loro operazioni di compromissione di un altro sistema o rete in un'altra parte del mondo. In questo tipo di attacco, i dati non interessano ai criminali. Vogliono infettare i tuoi computer con malware per trasformare il tuo sistema in una rete di botnet.<\/p>\n<p>Per le piccole aziende pu\u00f2 essere difficile trovare risorse per effettuare il red teaming. In questo caso, ha senso esternalizzare questo processo a un fornitore di servizi.<\/p>\n<h2> Red Teaming: raccomandazioni<\/h2>\n<p>\nIl momento ottimale per effettuare il red teaming e la sua frequenza dipendono dal settore in cui operi e dal livello di sviluppo delle tue misure di cybersicurezza.<\/p>\n<p>In particolare, dovreste automatizzare azioni come la ricerca di asset e l'analisi delle vulnerabilit\u00e0. La vostra organizzazione dovrebbe anche combinare la tecnologia automatizzata con il controllo umano, effettuando regolarmente test di penetrazione completi.<br \/>\nDopo aver completato diversi cicli aziendali di test di penetrazione e ricerca di vulnerabilit\u00e0, potete procedere con una simulazione completa di un attacco reale. A questo punto, il red teaming vi offrir\u00e0 un notevole vantaggio. Tuttavia, cercare di condurlo prima di aver stabilito le basi per la cyber sicurezza non porter\u00e0 a risultati significativi.<\/p>\n<p>Un team di 'white hat', probabilmente, sar\u00e0 in grado di compromettere cos\u00ec rapidamente e facilmente un sistema non preparato, che otterrete troppo poche informazioni per intraprendere ulteriori azioni. Per raggiungere un effetto reale, le informazioni ottenute dal 'red team' devono essere confrontate con i precedenti test di penetrazione e le valutazioni delle vulnerabilit\u00e0.<\/p>\n<h2> Che cos'\u00e8 il test di penetrazione?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa simulazione completa di un attacco reale (Red Teaming) viene spesso confusa con <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">il test di penetrazione (pentest)<\/a><\/noindex>, ma questi due metodi sono leggermente diversi. In effetti, il penetration testing \u00e8 solo uno dei metodi di red teaming.<\/p>\n<p>Il ruolo del pentester <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">\u00e8 piuttosto ben definito<\/a><\/noindex>. Il lavoro dei pentester \u00e8 suddiviso in quattro fasi principali: pianificazione, raccolta di informazioni, attacco e reporting. Come potete vedere, i pentester fanno di pi\u00f9 che semplicemente cercare vulnerabilit\u00e0 nei software. Cercano di immedesimarsi nei hacker e, una volta che accedono al vostro sistema, inizia il loro vero lavoro.<\/p>\n<p>Scoprono le vulnerabilit\u00e0 e poi effettuano nuovi attacchi basati sulle informazioni ottenute, muovendosi attraverso la gerarchia delle cartelle. Questo \u00e8 ci\u00f2 che distingue i specialisti che eseguono un test di penetrazione da quelli che vengono assunti solo per individuare le vulnerabilit\u00e0 tramite software di scansione delle porte o rilevamento dei virus. Un pentester esperto pu\u00f2 determinare:<\/p>\n<ul>\n<li>dove i hacker potrebbero indirizzare il loro attacco;<\/li>\n<li>il metodo che i hacker utilizzeranno per attaccare; <\/li>\n<li>come reagir\u00e0 la vostra difesa; <\/li>\n<li>l'eventuale portata della violazione. <\/li>\n<\/ul>\n<p>\nIl penetration testing \u00e8 volto a identificare le vulnerabilit\u00e0 a livello di applicazioni e reti, nonch\u00e9 le modalit\u00e0 di superamento delle barriere fisiche di sicurezza. Mentre il testing automatico pu\u00f2 rilevare alcuni problemi di cybersecurity, il penetration testing manuale considera anche la vulnerabilit\u00e0 aziendale agli attacchi.<\/p>\n<h2> Red Teaming vs. penetration testing<\/h2>\n<p>\nSenza dubbio, il penetration test \u00e8 importante, ma rappresenta solo una parte di un insieme pi\u00f9 ampio di attivit\u00e0 condotte con il red teaming. Le operazioni del \"red team\" hanno obiettivi molto pi\u00f9 ampi rispetto a quelle dei pentester, che spesso si concentrano semplicemente sull'accesso alla rete. Nel red teaming viene spesso coinvolto un numero maggiore di persone, risorse e tempo, poich\u00e9 gli specialisti del \"red team\" scavano a fondo per comprendere appieno il reale livello di rischio e vulnerabilit\u00e0 nelle tecnologie, cos\u00ec come nelle risorse umane e fisiche dell'organizzazione.<\/p>\n<p>Inoltre, ci sono altre differenze. Il red teaming \u00e8 solitamente utilizzato da organizzazioni con misure di cybersecurity pi\u00f9 mature e sviluppate (anche se, in pratica, non \u00e8 sempre cos\u00ec).<\/p>\n<p>Di solito si tratta di aziende che hanno gi\u00e0 effettuato test di penetrazione e hanno corretto la maggior parte delle vulnerabilit\u00e0 trovate, e ora cercano qualcuno che possa provare nuovamente ad accedere a informazioni riservate o a bypassare la sicurezza in vari modi.<br \/>\nEcco perch\u00e9 il red teaming si affida a un team di esperti di sicurezza focalizzati su un obiettivo specifico. Si concentrano sulle vulnerabilit\u00e0 interne e utilizzano sia metodi elettronici che fisici di ingegneria sociale nei confronti dei dipendenti dell'organizzazione. A differenza dei penetration tester, i \"red team\" non si affrettano durante i loro attacchi, cercando di evitare il rilevamento, proprio come farebbe un vero cybercriminale.<\/p>\n<h2> Vantaggi del Red Teaming<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNella simulazione complessiva degli attacchi reali ci sono molti vantaggi, ma il pi\u00f9 importante \u00e8 che questo approccio consente di ottenere un quadro esaustivo del livello di cybersecurity dell'organizzazione. Un processo tipico di simulazione complessiva degli attacchi include test di penetrazione (rete, applicazione, telefono mobile e altri dispositivi), ingegneria sociale (incontri di persona, telefonate, email o messaggi di testo e chat) e infiltrazione fisica (scassinamento di serrature, individuazione di zone morte delle telecamere di sorveglianza, elusione dei sistemi di allerta). Se ci sono vulnerabilit\u00e0 in uno qualsiasi di questi aspetti del vostro sistema, verranno scoperte.<\/p>\n<p>Non appena vengono scoperte le vulnerabilit\u00e0, possono essere corrette. Una procedura efficace di simulazione degli attacchi non si ferma dopo la scoperta delle vulnerabilit\u00e0. Una volta identificati chiaramente i difetti di sicurezza, vorrete lavorare per correggerli e testare nuovamente. Infatti, il vero lavoro inizia solitamente dopo l'intrusione della \"red team\", quando eseguite un'analisi forense dell'attacco e cercate di ridurre le vulnerabilit\u00e0 trovate.<\/p>\n<p>Oltre a questi due principali vantaggi, il red teaming offre anche una serie di altri. Infatti, la \"red team\" pu\u00f2:<\/p>\n<ul>\n<li>identificare i rischi e le vulnerabilit\u00e0 degli attacchi nei principali beni informativi dell'azienda;<\/li>\n<li>simulare metodi, tattiche e procedure di reali aggressori in un ambiente a rischio limitato e controllato; <\/li>\n<li>valutare la capacit\u00e0 della vostra organizzazione di rilevare, rispondere e prevenire minacce complesse e mirate; <\/li>\n<li>stimolare una stretta collaborazione con i reparti di sicurezza informatica e le \"team blue\" per garantire una significativa riduzione delle conseguenze e condurre seminari pratici completi sui risultati delle vulnerabilit\u00e0 scoperte. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Come funziona il Red Teaming? <\/h2>\n<p>\nUn ottimo modo per comprendere il principio del red teaming \u00e8 guardare come avviene di solito. Il processo tipico di simulazione degli attacchi comprende diverse fasi:<\/p>\n<ul>\n<li>L'organizzazione concorda con il \"red team\" (interno o esterno) l'obiettivo dell'attacco. Ad esempio, un obiettivo potrebbe essere il prelievo di informazioni riservate da un determinato server.<\/li>\n<li>Poi il \"red team\" esegue una ricognizione sull'obiettivo. Di conseguenza, viene elaborata una mappa dei sistemi bersaglio, comprese le modalit\u00e0 di rete, le applicazioni web e i portali interni per i dipendenti.<\/li>\n<li>Successivamente, vengono cercate vulnerabilit\u00e0 nel sistema bersaglio, che di solito vengono sfruttate tramite phishing o attacchi XSS.<\/li>\n<li>Una volta ottenuti i token di accesso, il \"red team\" li utilizza per esplorare ulteriori vulnerabilit\u00e0.<\/li>\n<li>Quando si scoprono altre vulnerabilit\u00e0, il \"team rosso\" cercher\u00e0 di elevare il proprio livello di accesso fino a quello necessario per raggiungere l'obiettivo.<\/li>\n<li>Una volta ottenuto accesso ai dati o all'attivo target, la missione d'attacco si considera completata.<\/li>\n<\/ul>\n<p>\nIn realt\u00e0, un esperto del \"team rosso\" utilizzer\u00e0 una vasta gamma di metodi diversi per superare ognuno dei passaggi elencati. Tuttavia, la lezione principale da trarre dall'esempio sopra \u00e8 che piccole vulnerabilit\u00e0 in singoli sistemi possono trasformarsi in fallimenti catastrofici se combinate in una catena.<\/p>\n<h2> Cosa considerare quando si lavora con il \"team rosso\"? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPer ottenere il massimo dal red teaming, \u00e8 essenziale prepararsi accuratamente. I sistemi e i processi utilizzati da ogni organizzazione sono diversi, e un livello di red teaming di alta qualit\u00e0 si raggiunge quando \u00e8 mirato a cercare vulnerabilit\u00e0 specifiche nei tuoi sistemi. Per questo motivo, \u00e8 importante tenere in considerazione diversi fattori:<\/p>\n<h3>Sappi cosa stai cercando<\/h3>\n<p>\nIn primo luogo, \u00e8 fondamentale capire quali sistemi e processi desideri testare. Potresti sapere di voler testare un'applicazione web, ma non comprendere appieno cosa significhi realmente e quali altri sistemi siano integrati con le tue applicazioni web. Pertanto, \u00e8 importante conoscere a fondo i propri sistemi e risolvere tutte le vulnerabilit\u00e0 evidenti prima di iniziare un'attivit\u00e0 di simulazione complessa di un attacco reale.<\/p>\n<h3>Conosci la tua rete<\/h3>\n<p>\nQuesto \u00e8 correlato alla raccomandazione precedente, ma riguarda maggiormente le specifiche tecniche della tua rete. Pi\u00f9 sarai in grado di valutare quantitativamente l'ambiente di test, pi\u00f9 precise e specifiche saranno le azioni della tua 'red team'.<\/p>\n<h3>Conosci il tuo budget<\/h3>\n<p>\nIl red teaming pu\u00f2 essere effettuato a diversi livelli, ma simulare un ampio spettro di attacchi sulla tua rete, inclusa l'ingegneria sociale e l'intrusione fisica, pu\u00f2 rivelarsi un'iniziativa costosa. Per questo motivo, \u00e8 importante comprendere quanto puoi spendere per tale verifica e definire di conseguenza il suo ambito.<\/p>\n<h3>Conosci il tuo livello di rischio<\/h3>\n<p>\nAlcune organizzazioni possono consentire un livello di rischio piuttosto elevato all'interno delle loro procedure aziendali standard. Altre, invece, dovranno limitare il proprio livello di rischio in modo molto pi\u00f9 significativo, soprattutto se l'azienda opera in un settore fortemente regolamentato. Pertanto, durante la conduzione del red teaming, \u00e8 importante concentrarsi sui rischi che rappresentano una vera minaccia per la vostra attivit\u00e0.<\/p>\n<h2> Red Teaming: strumenti e tattiche<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSe implementato correttamente, il \"team rosso\" condurr\u00e0 un attacco su vasta scala alle vostre reti utilizzando tutti gli strumenti e le metodologie usate dagli hacker. Tra l'altro, questo comprende:<\/p>\n<ul>\n<li><strong>Test di penetrazione delle applicazioni <\/strong>\u2014 mirato a identificare le vulnerabilit\u00e0 a livello di applicazione, come il Cross-Site Request Forgery, le vulnerabilit\u00e0 di input, e una gestione delle sessioni debole, tra gli altri.<\/li>\n<li><strong>Test di penetrazione della rete <\/strong>\u2014 mirato a identificare le vulnerabilit\u00e0 a livello di rete e sistema, comprese configurazioni errate, vulnerabilit\u00e0 delle reti wireless, servizi non autorizzati e molto altro. <\/li>\n<li><strong>Test di penetrazione fisici<\/strong> \u2014 verifica dell'efficacia, nonch\u00e9 dei punti di forza e di debolezza dei mezzi fisici di controllo della sicurezza nella vita reale. <\/li>\n<li><strong>Ingegneria sociale <\/strong>\u2014 focalizzata sull'uso delle debolezze umane e della natura umana, verifica della vulnerabilit\u00e0 delle persone a inganni, persuasioni e manipolazioni tramite phishing via email, chiamate telefoniche e messaggi di testo, nonch\u00e9 in contatti fisici sul posto. <\/li>\n<\/ul>\n<p>\nTutti i punti sopra menzionati sono componenti del red teaming. Si tratta di una simulazione di attacco su pi\u00f9 livelli, progettata per determinare quanto bene le persone, le reti, le applicazioni e i mezzi fisici di controllo della sicurezza possano resistere a un attacco da parte di un reale aggressore. <\/p>\n<h2>Sviluppo continuo delle metodologie di Red Teaming<\/h2>\n<p>\nLa natura della complessa simulazione degli attacchi reali, in cui i \"red team\" cercano nuove vulnerabilit\u00e0 nel sistema di sicurezza e i \"blue team\" cercano di correggerle, porta a uno sviluppo continuo delle metodologie di tali verifiche. Per questo motivo, \u00e8 difficile compilare un elenco aggiornato delle tecniche moderne di red teaming, poich\u00e9 queste invecchiano rapidamente.<\/p>\n<p>Pertanto, la maggior parte dei professionisti che si occupano di red teaming spender\u00e0 almeno parte del proprio tempo ad approfondire nuove vulnerabilit\u00e0 e metodi per sfruttarle, utilizzando molte risorse fornite dalla comunit\u00e0 dei \"red team\". Ecco le pi\u00f9 popolari di queste comunit\u00e0:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>\u00e8 un servizio in abbonamento che offre corsi online in video, dedicati principalmente al penetration testing, oltre a corsi di forensic per sistemi operativi, ingegneria sociale e linguaggio assembly per la sicurezza delle informazioni.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yiu <\/a><\/noindex>\u00e8 un \"operatore di cybersicurezza offensiva\" che gestisce regolarmente un blog sui metodi di simulazione complessiva degli attacchi reali ed \u00e8 una buona fonte di nuovi approcci.<\/li>\n<li>Twitter \u00e8 anche una buona fonte se stai cercando informazioni aggiornate sul red teaming. Puoi trovarle tramite gli hashtag <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> \u00e8 un altro esperto di red teaming che pubblica una newsletter e <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">un podcast<\/a><\/noindex>, gestisce<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> un sito web<\/a><\/noindex> e scrive molto sulle attuali tendenze dei \"red team\". Tra i suoi ultimi articoli: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\u00abIl pentest della squadra viola significa che i vostri team rosso e blu hanno fallito\u00bb<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\u00abPremi per le vulnerabilit\u00e0 trovate e quando utilizzare la valutazione delle vulnerabilit\u00e0, il test di intrusione e la simulazione complessiva di attacchi\u00bb<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> \u2014 \u00e8 una newsletter sulla sicurezza web sponsorizzata da PortSwigger Web Security. \u00c8 una buona risorsa per rimanere aggiornati sulle novit\u00e0 e gli sviluppi nel campo del red teaming \u2013 hacking, violazioni dei dati, exploit, vulnerabilit\u00e0 delle applicazioni web e nuove tecnologie di sicurezza.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>\u2014 \u00abwhite hat\u00bb e specialista nel penetration testing, condivide regolarmente nuove tattiche del \u00abred team\u00bb nel suo <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blog<\/a><\/noindex>.<\/li>\n<li>MWR labs \u00e8 una buona, anche se estremamente tecnica, fonte di notizie sul red teaming. Pubblicano informazioni utili per i red team <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">strumenti<\/a><\/noindex>, e il loro <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">feed Twitter <\/a><\/noindex>contiene consigli su come affrontare i problemi che incontra chi si occupa di sicurezza dei test.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 avvocato e \u00abwhite hat\u00bb. Nel suo feed Twitter ci sono tecniche utili per i \u00abred team\u00bb, come scrivere SQL injection e forgiare token OAuth.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Tattiche, Tecniche e Conoscenze Comuni sulle Minacce Adversariali di Mitre<\/a><\/noindex> (ATT &amp; CK) \u2014 \u00e8 una base di conoscenze accuratamente curata sul comportamento degli attaccanti. Essa tiene traccia delle fasi del ciclo di vita degli aggressori e delle piattaforme che prendono di mira.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">The Hacker Playbook<\/a><\/noindex> \u2014 \u00e8 una guida per hacker che, sebbene piuttosto datata, copre molte tecniche fondamentali che sono ancora alla base di un'imitazione complessa degli attacchi reali. L'autore, Peter Kim, ha anche <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">feed Twitter<\/a><\/noindex>, in cui offre consigli su hacking e altre informazioni.<\/li>\n<li>SANS Institute \u00e8 un altro importante fornitore di materiali didattici sulla sicurezza informatica. Il loro <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">canale Twitter<\/a><\/noindex>, dedicato alla criminalistica digitale e alla risposta agli incidenti, contiene le ultime notizie sui corsi SANS e consigli di esperti praticanti.<\/li>\n<li>Alcune delle novit\u00e0 pi\u00f9 interessanti sul red teaming sono pubblicate in <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. Qui ci sono articoli focalizzati sulla tecnologia, come il confronto tra Red Teaming e penetration testing, cos\u00ec come articoli analitici come \"Il manifesto del professionista del red team\".<\/li>\n<li>Infine, Awesome Red Teaming \u00e8 una comunit\u00e0 su GitHub che offre <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">un elenco molto dettagliato <\/a><\/noindex>risorse dedicate al Red Teaming. Esamina praticamente tutti gli aspetti tecnici dell'attivit\u00e0 della \"red team\", dall'accesso iniziale, all'esecuzione di azioni dannose fino alla raccolta e all'estrazione di dati.<\/li>\n<\/ul>\n<p><\/p>\n<h2> \"Blue team\" - che cos'\u00e8?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulazione complessa degli attacchi. Metodologia e strumenti\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCon cos\u00ec tanti tipi di \"team colorati\", pu\u00f2 essere difficile determinare quale tipo serve alla tua organizzazione.<\/p>\n<p>Una delle alternative alla \"red team\", o meglio un altro tipo di team che pu\u00f2 essere utilizzato insieme al \"red team\", \u00e8 il \"blue team\". Anche il \"blue team\" valuta la sicurezza della rete e identifica eventuali vulnerabilit\u00e0 dell'infrastruttura. Tuttavia, ha un obiettivo diverso. Le squadre di questo tipo sono necessarie per trovare modi per proteggere, modificare e riorganizzare i meccanismi di difesa, rendendo la risposta agli incidenti molto pi\u00f9 efficace.<\/p>\n<p>Come la \u00abred team\u00bb, anche la blue team deve possedere le stesse conoscenze sulle tattiche degli attaccanti, tecniche e procedure, per poter elaborare strategie di risposta adeguate. Tuttavia, i compiti della \u00abblue team\u00bb non si limitano solo alla difesa contro gli attacchi. Essa partecipa anche al rafforzamento dell'intera infrastruttura di sicurezza, utilizzando ad esempio un sistema di rilevamento delle intrusioni (IDS) che fornisce un'analisi continua di attivit\u00e0 insolite e sospette.<\/p>\n<p>Ecco alcuni dei passi che compie la \u00abblue team\u00bb:<\/p>\n<ul>\n<li>audit della sicurezza, in particolare audit DNS;<\/li>\n<li>analisi dei log e della memoria; <\/li>\n<li>analisi dei pacchetti di dati di rete; <\/li>\n<li>analisi dei dati sui rischi; <\/li>\n<li>analisi della traccia digitale; <\/li>\n<li>reverse engineering; <\/li>\n<li>test di DDoS; <\/li>\n<li>sviluppo di scenari di implementazione dei rischi. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Differenze tra la red team e la blue team<\/h3>\n<p>\nUna domanda comune per molte organizzazioni \u00e8 quale squadra sia meglio utilizzare: la rossa o la blu. Questa domanda \u00e8 spesso accompagnata da una rivalit\u00e0 amichevole tra le persone che lavorano \"da entrambi i lati delle barricate\". In realt\u00e0, nessuna delle due squadre ha senso senza l'altra. Quindi, la risposta corretta a questa domanda \u00e8 che entrambe le squadre sono importanti.<\/p>\n<p>\"La squadra rossa\" attacca ed \u00e8 utilizzata per testare la preparazione della \"squadra blu\" alla difesa. A volte, la \"squadra rossa\" pu\u00f2 scoprire vulnerabilit\u00e0 che la \"squadra blu\" ha completamente trascurato, e in tal caso la \"squadra rossa\" deve mostrare come queste vulnerabilit\u00e0 possano essere corrette.<\/p>\n<p>Per entrambe le squadre \u00e8 fondamentale collaborare contro i criminali informatici al fine di rafforzare la sicurezza informatica.<\/p>\n<p>Per questo motivo, non ha senso scegliere solo un lato o investire solo in un tipo di squadra. \u00c8 importante ricordare che l'obiettivo di entrambe le parti \u00e8 prevenire i crimini informatici.<br \/>\nIn altre parole, le aziende devono stabilire una collaborazione reciproca tra i due team per garantire un audit completo, con registrazioni di tutti gli attacchi e controlli eseguiti, e documentazione delle vulnerabilit\u00e0 rilevate.<\/p>\n<p>Il \"team rosso\" fornisce informazioni sulle operazioni che hanno eseguito durante la simulazione di attacco, mentre il team blu riguarda le azioni intraprese per colmare le lacune e risolvere le vulnerabilit\u00e0 riscontrate.<\/p>\n<p>L'importanza di entrambi i team non pu\u00f2 essere sottovalutata. Senza il loro audit continuo della sicurezza, test di penetrazione e miglioramento dell'infrastruttura, le aziende non sarebbero consapevoli dello stato della loro stessa sicurezza. Almeno fino a quando non si verifica una violazione dei dati, e diventa dolorosamente chiaro che le misure di sicurezza erano insufficienti.<\/p>\n<h3>Che cos'\u00e8 il \"team viola\"?<\/h3>\n<p>\nIl \"team viola\" \u00e8 emerso dalla necessit\u00e0 di unire i team rosso e blu. Il \"team viola\" \u00e8 pi\u00f9 un concetto che un tipo di team separato. \u00c8 meglio vederlo come una combinazione di team rosso e blu, impegnando entrambi a lavorare insieme.<\/p>\n<p>Il \u00abTeam Viola\u00bb pu\u00f2 aiutare i servizi di sicurezza a migliorare l'efficacia nella rilevazione delle vulnerabilit\u00e0, nella ricerca di minacce e nel monitoraggio della rete attraverso la modellazione accurata di scenari comuni di minaccia e assistendo nella creazione di nuovi metodi per la rilevazione e la prevenzione delle minacce.<\/p>\n<p>Alcune organizzazioni impiegano il \u00abTeam Viola\u00bb per attivit\u00e0 mirate una tantum, in cui gli obiettivi di sicurezza, le tempistiche e i risultati chiave sono chiaramente definiti. Questo include il riconoscimento delle carenze sia negli attacchi che nelle difese, cos\u00ec come la definizione delle future esigenze di formazione e tecnologia.<\/p>\n<p>Un approccio alternativo, che sta guadagnando terreno, \u00e8 considerare il \u00abTeam Viola\u00bb come un modello concettuale che opera in tutta l'organizzazione, promuovendo la creazione di una cultura della cybersicurezza e il suo continuo miglioramento.<\/p>\n<h2> Conclusione<\/h2>\n<p>\nIl Red Teaming, o simulazione complessiva degli attacchi, \u00e8 un potente metodo per testare le vulnerabilit\u00e0 del sistema di sicurezza di un'organizzazione, ma deve essere applicato con cautela. In particolare, \u00e8 necessario avere strumenti di difesa sufficientemente <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">sviluppati per la sicurezza delle informazioni.<\/a><\/noindex>, altrimenti potrebbe non soddisfare le aspettative riposte in lui.<br \/>\nIl Red Teaming pu\u00f2 rivelare vulnerabilit\u00e0 nel tuo sistema di cui nemmeno sospettavi, aiutandoti a eliminarle. Adottando un approccio competitivo tra il team blu e il team rosso, puoi simulare le azioni di un vero hacker che potrebbe voler rubare i tuoi dati o danneggiare i tuoi beni.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 simulazione completa di attacchi. Metodologia e strumenti | ProHoster","description":"Fonte: Acunetix Red Teaming (attacco \"team rosso\") \u2013 \u00e8 una simulazione completa di attacchi reali per valutare la sicurezza informatica dei sistemi. Il \"team rosso\" \u00e8 un gruppo di esperti in pen-testing (test di penetrazione del sistema). Possono essere assunti esternamente o essere membri della tua organizzazione, ma in tutti i casi il loro ruolo \u00e8 lo stesso: simulare le azioni di malintenzionati e","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:description":"\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}