Ik test of je defenses ransomware kan stoppen
Senior Red Team Operator en Penetration Tester
Gescreend door Fiverr Pro
Eric L is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
Zou jouw bedrijf morgen een ransomware-aanval overleven?
Ik simuleer echte ransomware TTPs op een machine die jij levert, gericht op alleen afgesproken bestanden. Doel: testen of jouw EDR de aanval stopt en of jouw Blue Team het detecteert.
Beschikbare ransomware-groepen:
LockBit 2.0, REvil, Maze, Conti, BlackCat/ALPHV, Black Basta, Royal, Clop, Ryuk, DarkSide, Hive, Akira, Play, Medusa
Hoe het werkt:
- Jij levert een testmachine met jouw security stack
- We stemmen af op doelbestanden/-mappen voor encryptie
- Ik voer echte ransomware uit (LockBit, REvil, Maze)
- We meten: Wordt het gestopt? Wanneer? Door wat?
Wat ik uitvoer:
- Payload levering & uitvoering
- Technieken voor verdediging ontwijken
- Bestandsenumeratie
- Data exfiltratie naar gecontroleerde C2
- Encryptie poging op afgesproken bestanden
- Alles gekoppeld aan MITRE ATT&CK
Wat je zult weten:
- Stoppen jouw EDR ransomware echt?
- Op welk moment triggerde de detectie (indien aanwezig)? <li Heeft jouw Blue Team het opgemerkt voordat de encryptie begon?
- Welke zichtbaarheidsgaten bestaan er?
Je ontvangt:
- Volledige aanvalstijdlijn met MITRE mapping
- Vergelijking detectie versus uitvoering
- Gaten geïdentificeerd + prioriteiten voor remediatie
- Samenvatting voor het management
Gecoordineerd & veilig:
- Alleen afgesproken bestanden/mappen worden aangevallen
- Gecoördineerd
Expertise:
Bewustzijn
•
Gegevensbescherming
•
Risicoanalyse
Technologie:
Datacenters
•
Firewalls
•
Controleren
•
OS
•
Databases
Regulering:
GDPR

