KPI · 01
Mean Time to Detect
Pro Kill-Chain-Phase gemessen. Sie sehen, an welcher Stelle Ihre Sichtbarkeit verloren geht.
RED TEAM OPERATIONS
Unsere Red-Team-Engagements dauern typischerweise sechs bis zwölf Wochen und enden nicht mit einer Liste offener Ports. Sie enden mit der Antwort auf eine Frage, die Ihr Vorstand gestellt hat: Kann jemand unser wichtigstes Asset kompromittieren, ohne dass wir es merken?
01 · OBJECTIVES
Wir definieren gemeinsam mit Ihnen harte, überprüfbare Ziele: Übernahme der Domäne, Exfiltration definierter Datensätze, Zugriff auf ein OT-Segment, Kompromittierung einer Administrations-Workstation. Jedes Ziel hat ein binäres Kriterium — erreicht oder nicht. Nebenziele entstehen organisch aus dem Operationsverlauf.
02 · KILL CHAIN
Externe Aufklärung Ihrer Angriffsfläche, Mitarbeiterprofile, technologische Indikatoren, Lieferkette. Grundlage für maßgeschneiderte Einstiegsvektoren.
Spear-Phishing, exponierte Services, physische Vektoren, Social Engineering am Telefon. Eingesetzt werden erst bewährte TTPs, dann Eigenentwicklungen.
Etablierung eines stabilen Command-and-Control-Kanals mit realistischen Beaconing-Zeiten. EDR-Awareness und OPSEC-Disziplin sind Grundvoraussetzung.
Lokale und Domänen-Eskalation. Kerberos-Missbrauch, Delegationspfade, Fehlkonfigurationen in ADCS, Tier-0-Kompromittierung.
Bewegung entlang identifizierter Trust-Beziehungen, unter bewusster Vermeidung offensichtlicher Indikatoren. Kein Massen-Mimikatz, kein Rauschen.
Erreichen des vereinbarten Ziels. Bei Datenexfiltration nutzen wir markierte Test-Records, keine echten Kundendaten.
Gemeinsame Replay-Session mit Ihrem Blue Team. Jeder TTP wird wiederholt, detektiert oder nicht, und protokolliert. Aus Operation wird messbare Verbesserung.
03 · METRIKEN
KPI · 01
Pro Kill-Chain-Phase gemessen. Sie sehen, an welcher Stelle Ihre Sichtbarkeit verloren geht.
KPI · 02
Abdeckung Ihrer eingesetzten TTPs gegen MITRE ATT&CK, gewichtet nach Phase und Kritikalität.
KPI · 03
Dauer von Initial Access bis Objective. Benchmark-fähig gegen Vorjahres-Engagements.
REIFEGRAD MESSEN
Wir skalieren Scope und TTP-Sophistication entlang Ihres aktuellen Reifegrads. Jedes Engagement endet mit einem Detection-Engineering-Backlog, den Ihr Team sofort abarbeiten kann.