Redteaming
Veel organisaties investeren enorm in awareness trainingen en hopen dat het personeel hierdoor de risico’s op een overval of ondermijning tijdig herkennen en/of kunnen voorkomen.
In de praktijk blijkt echter dat de meeste personeelsleden, en organisaties, deze training cyclus als een soort verplichting doorlopen. Dus de trainingen zijn niet per definitie slecht, maar vaak leeft het veiligheidsgevoel niet echt.
werkwijze
Om het veiligheidsgevoel te testen voeren wij Red-team aanvallen uit op uw organisatie. Deze worden intern afgestemd met minstens 1 contactpersoon om escalaties te vermijden, maar met een minimaal aantal om lekkage van de voorgenomen acties te voorkomen waardoor het resultaat onbetrouwbaar wordt. Red teaming bekijkt een organisatie, gebouw, terrein niet vanuit het standpunt verdediging maar vanuit de aanval. Wij denken dus als de vijand.
"To catch a criminal, think as one"
doel
Er zijn diverse variaties mogelijk, variërend van een deepcover waarbij ook social engineering en een cycle of attack worden opgenomen. Daarmee komen veiligheidslekken van laag naar hoog tevoorschijn. Maar het kunnen ook simpele acties zijn waarbij de alertheid van personeel getest wordt. Zijn ze alert op derden die personeel om vertrouwelijke informatie vragen, valt een bezoeker op die veel aandacht toont voor camera en alarmsystemen of bedrijfsprocedures zoals het lopen van intern geldtransport.
spelend verankeren
Red-teaming kan deze kwetsbaarheden bloot leggen maar tevens security awareness ook speels interessant maken voor personeel. Een soort kat en muisspel waarmee personeel punten of prijzen kunnen scoren wanneer ze een redteamer kunnen ontdekken terwijl ze niet weten wanneer deze komen. Daarmee staat het personeel altijd 'aan' omdat ze het interessant vinden, niet omdat het moet.
de voordelen van onze werkzaamheden op een rij
- Professionele medewerkers met praktijkervaring;
- Een no-nonsense benadering gebaseerd op de realiteit en de nieuwste ontwikkelingen;
- Afgestemd op uw organisatie of beroepsgroep;
- Onmiddellijk te ontvangen adviezen welke snel – en goedkoop – door te voeren zijn;
- Minder derving door een positieve instelling.
voor wie
Red-teaming kan interessant zijn voor op-overslag magazijnen, retail organsaties, financiële instellingen, data-centers, tech-organisaties en andere high-value objecten.
Maar ook voor kwetsbare organisaties zoals Blijf van mijn lijfhuizen of organisaties die met bedreiging of ondermijning te maken krijgen.
planning
Trainingen worden in overleg ingepland.
investering
Omdat onze trainingen afgestemd zijn op uw organisatie en daarbij behorende uitdagingen werken wij op offerte basis. Deze kan altijd in een vrijblijvend oriëntatie gesprek toegelicht worden. Dus vraag een offerte verzoek aan en ervaar zelf de voordelen van onze samenwerking!
