Skip to content
Red Team Engagement — TIBER-EU

Red Teaming
APT Simulation
in Italia

Simuliamo un attacco reale da parte di un gruppo APT. Phishing con bypass MFA, movimento laterale, compromissione Active Directory, esfiltrazione dati. Scopri quanto resistono le tue difese prima che lo scopra un attaccante vero.

Pentest vs Red Team

Perché il red teaming è diverso

Penetration Test

  • Scope fisso (es. solo web app)
  • Obiettivo: trovare più vulnerabilità possibile
  • Blue team sa che il test è in corso
  • Durata: 1-2 settimane

Red Teaming

  • Scope aperto: qualsiasi vettore (phishing, fisico, supply chain)
  • Obiettivo business specifico (es. accesso al DB pagamenti)
  • Blue team non informato — test realistico
  • Durata: 3-8 settimane

Metodologia

Come si svolge un engagement

01

Reconnaissance e OSINT

Profilazione del target: dipendenti (LinkedIn, email patterns), infrastruttura esposta, asset digitali, fornitori critici. Costruiamo il profilo che userebbe un attaccante reale.

02

Initial Access — Phishing con bypass MFA

Campagna phishing con infrastruttura EvilGinx2 per catturare sessioni autenticate bypassando l'autenticazione a due fattori. Target: dipendenti specifici ad alto privilegio.

03

Lateral Movement e Privilege Escalation

Movimento laterale nella rete interna con C2 Sliver/Havoc. Escalation verso Domain Admin in Active Directory. Tecniche: Kerberoasting, Pass-the-Hash, BloodHound path analysis.

04

Esfiltrazione e Proof of Impact

Dimostrazione dell'obiettivo concordato: accesso al DB target, esfiltrazione di dati sensibili, simulazione ransomware (senza cifratura reale). Proof inconfutabile per il board.

05

Report e Debrief

Report tecnico con timeline completa dell'attacco, ogni azione documentata con screenshot e log. Debrief con blue team (purple team exercise) e executive summary per il board.

Investimento

Pricing del red teaming

Mid-Market
Da €6.000
Aziende 20-200 dipendenti, infrastruttura mista cloud/on-premise, durata 3-4 settimane
  • Phishing campaign (50-100 target)
  • C2 infrastructure Sliver
  • AD compromise attempt
  • Report tecnico + executive
Enterprise / TIBER-EU
Su misura
Grandi organizzazioni, settore finanziario, infrastrutture critiche, durata 6-8 settimane
  • Full TIBER-EU methodology
  • Threat intelligence report
  • Purple team exercise finale
  • Remediation support incluso

Tutti i prezzi IVA esclusa. Richiesta autorizzazione scritta prima di ogni engagement. Richiedi briefing →

Pronto a testare le tue difese sul serio?

Il briefing iniziale è gratuito. Definiamo insieme obiettivo, scope e timeline prima di qualsiasi impegno.

Richiedi briefing