Joey Victorino
Capacità
Operazioni cyber
Responsabile
Joey Victorino — condotto personalmente
Fondamento
Autorizzazione scritta · regole di ingaggio concordate prima dell'inizio

Metta alla prova le difese prima che lo faccia un avversario.

Deve sapere come un avversario capace potrebbe raggiungere ciò che conta — prima che ne arrivi uno, o dopo che uno è stato espulso e le serve la prova che le correzioni reggono.

Cosa faccio

Red team e simulazione avversaria Operazioni guidate dall'obiettivo rispetto a percorsi d'attacco, identità, cloud, endpoint e rilevamento.
Valutazione dell'esposizione Il quadro esterno: cosa un avversario può scoprire, raggiungere, sfruttare o combinare — e quali percorsi cambiano l'esito.
Validazione dei controlli e del rilevamento Se i controlli che ha pagato alterano davvero un attacco, con le evidenze per quelli che non lo fanno.

Il lavoro offensivo inizia solo dopo autorizzazione scritta, ambito verificato e regole di ingaggio concordate.

Cosa ottiene

I percorsi d'attacco che raggiungono davvero qualcosa che vale la pena raggiungere, classificati per conseguenza, ciascuno con le evidenze a supporto e la modifica che lo chiude. Scritto due volte: una per chi approva il budget, una per gli ingegneri che fanno il lavoro.

Arriva come conclusione scritta nel formato del memorandum di esempio: la domanda, le evidenze esaminate, le ipotesi su cui poggia, i risultati, le incognite e cosa fare dopo. Può leggere quel formato prima di chiamare.

Letture correlate