红队
社会工程学评估
我们测试贵组织抵御利用人为因素的攻击的能力。语音钓鱼、借口攻击、身份冒充、物理入侵。
在下方逐步构建您的项目。
1
选择评估类型
我们应覆盖哪些攻击向量?
远程涵盖远距离攻击。物理需要在贵公司现场进行。
2
定义测试范围
我们应针对多少个场所、部门和 VIP?
基础价格包含一个场所和 3 个部门。可按需添加额外范围。
物理场所
用于物理测试的办公地点、办公室、工厂
每 处0
目标部门
用于语音钓鱼/借口攻击的特定部门
每 部门0
高管/VIP
针对 C 级高管和管理层的特定目标
每 人0
3
选择攻击向量
我们应使用哪些技术?
绿色向量已包含。添加额外向量以获得完整评估。
4
我们的工作方式
我们的红队方法论
1. OSINT 情报收集
我们收集有关组织及其员工的公开信息
2. 借口设计
我们构建可信且量身定制的攻击场景
3. 执行
我们执行攻击并记录结果
4. 报告
我们提供包含证据、风险和建议的报告
我们的覆盖范围
OSINT 与侦察公开足迹发现借口与钓鱼模拟RFID/NFC 门禁卡分析访问控制测试隐蔽录制设备
5
选择交付周期
我们有多少时间进行评估?
6
选择交付成果
您希望在最后收到什么?
执行摘要报告、技术报告和证据包均已包含。