Red Teaming
APT Simulation
in Italia
Simuliamo un attacco reale da parte di un gruppo APT. Phishing con bypass MFA, movimento laterale, compromissione Active Directory, esfiltrazione dati. Scopri quanto resistono le tue difese prima che lo scopra un attaccante vero.
Pentest vs Red Team
Perché il red teaming è diverso
Penetration Test
- ◦ Scope fisso (es. solo web app)
- ◦ Obiettivo: trovare più vulnerabilità possibile
- ◦ Blue team sa che il test è in corso
- ◦ Durata: 1-2 settimane
Red Teaming
- → Scope aperto: qualsiasi vettore (phishing, fisico, supply chain)
- → Obiettivo business specifico (es. accesso al DB pagamenti)
- → Blue team non informato — test realistico
- → Durata: 3-8 settimane
Metodologia
Come si svolge un engagement
Reconnaissance e OSINT
Profilazione del target: dipendenti (LinkedIn, email patterns), infrastruttura esposta, asset digitali, fornitori critici. Costruiamo il profilo che userebbe un attaccante reale.
Initial Access — Phishing con bypass MFA
Campagna phishing con infrastruttura EvilGinx2 per catturare sessioni autenticate bypassando l'autenticazione a due fattori. Target: dipendenti specifici ad alto privilegio.
Lateral Movement e Privilege Escalation
Movimento laterale nella rete interna con C2 Sliver/Havoc. Escalation verso Domain Admin in Active Directory. Tecniche: Kerberoasting, Pass-the-Hash, BloodHound path analysis.
Esfiltrazione e Proof of Impact
Dimostrazione dell'obiettivo concordato: accesso al DB target, esfiltrazione di dati sensibili, simulazione ransomware (senza cifratura reale). Proof inconfutabile per il board.
Report e Debrief
Report tecnico con timeline completa dell'attacco, ogni azione documentata con screenshot e log. Debrief con blue team (purple team exercise) e executive summary per il board.
Investimento
Pricing del red teaming
- ✓ Phishing campaign (50-100 target)
- ✓ C2 infrastructure Sliver
- ✓ AD compromise attempt
- ✓ Report tecnico + executive
- ✓ Full TIBER-EU methodology
- ✓ Threat intelligence report
- ✓ Purple team exercise finale
- ✓ Remediation support incluso
Tutti i prezzi IVA esclusa. Richiesta autorizzazione scritta prima di ogni engagement. Richiedi briefing →
Pronto a testare le tue difese sul serio?
Il briefing iniziale è gratuito. Definiamo insieme obiettivo, scope e timeline prima di qualsiasi impegno.
Richiedi briefing