Skip to content

Energetyka

|

CS.104

Zaawansowane testy Red Team w sektorze energetycznym

Wielowektorowa symulacja ataku na spółkę energetyczną - od OSINT i socjotechniki po eskalację uprawnień i warsztaty Purple Team.

Klient

Spółka energetyczna infrastruktury krytycznej

Wyzwanie

Klient potrzebował oceny wykraczającej poza standardowe testy penetracyjne - weryfikacji, czy systemy, procesy i ludzie są w stanie wykryć i powstrzymać wielowektorowy atak na infrastrukturę krytyczną.

Podejście

01

Rekonesans

OSINT, mapowanie technik wg MITRE ATT&CK, nasłuch radiowy oraz interakcje z pracownikami. Efekt: opracowanie 3–5 scenariuszy ataku.

02

Symulacja ataku

Realizacja scenariuszy: socjotechnika (spear phishing), exploitacja usług, USB drop, rekonesans wewnętrzny, eskalacja uprawnień, ruch boczny i eksfiltracja danych. Cel: uzyskanie uprawnień administratora domeny.

03

Purple Team i retesty

Wspólna analiza wyników z zespołem obrony klienta, warsztaty oraz retesty po wdrożeniu rekomendacji.

Rezultaty

3–5 scenariuszy ataku opartych na MITRE ATT&CK
01

Identyfikacja krytycznych podatności IT/OT

02

3–5 scenariuszy ataku opartych na MITRE ATT&CK

03

Rekomendacje naprawcze i warsztaty z zespołem klienta

04

Retesty potwierdzające skuteczność wdrożonych zmian

Omówimy zakres, metodykę i harmonogram.

Umów konsultację

Konsultacja jest bezpłatna i niezobowiązująca.