Emulação Cibernética de Adversários com RidgeBot®

Meça a Efetividade dos Controles de Segurança

Solicite uma Demo
Participe de uma demonstração ao vivo e saiba mais sobre o RidgeBot®.

Visão geral do RidgeBot® ACE: Emulação Precisa de Adversários para Defesa Cibernética

Emule as técnicas do adversário

Controles de segurança de TI são mecanismos usados para prevenir, detectar e mitigar ameaças e ataques cibernéticos. O RidgeBot® ACE oferece emulação avançada de adversários ao imitar os prováveis caminhos e técnicas de ataque, gerando dados de avaliação contínua para ajudar a identificar falhas nos controles de segurança, resolver vulnerabilidades estruturais e permitir a otimização dos controles. Alinhado ao framework MITRE ATT&CK, o RidgeBot® ACE mapeia seus scripts de teste de avaliação às táticas e técnicas do MITRE ATT&CK, garantindo uma emulação automatizada precisa dos adversários. Essa abordagem melhora a visibilidade dos vetores de ataque potenciais e aprimora a comunicação das métricas de controle de segurança.

Cenários de Simulação de Ataque ACE

Segurança de Endpoint

O RidgeBot® Botlet realiza emulação de adversários para simular softwares maliciosos ou baixar assinaturas de malware, validando os controles de segurança dos endpoints-alvo.

Exfiltração de dados

O Botlet do RidgeBot® simula o movimento não autorizado de dados a partir do seu servidor — como dados pessoais, financeiros, confidenciais, código-fonte de software e outros

Reconhecimento de Informações do Active Directory

O Botlet do RidgeBot® simula um atacante para coletar recursos úteis no Windows Active Directory com o objetivo de obter privilégios elevados, persistir e saquear informações.

Medindo a Efetividade dos Controles de Segurança com o RidgeBot® ACE

Meios de Avaliação: Botlet

O Botlet é um agente de software que possibilita a emulação de adversários, simulando ataques cibernéticos reais sem causar danos ao seu ambiente de TI.

Script de Teste de Avaliação

Um conjunto de comportamentos roteirizados executados pelo Botlet para simular um ataque cibernético específico ou para validar os controles de segurança.

Medição-chave: Taxa de Bloqueio

A proporção de scripts bloqueados em relação a todos os scripts de avaliação executados durante um teste RidgeBot® ACE.

Baixe um Exemplo de Relatório de Teste do RidgeBot® ACE

Medindo a Efetividade da Exfiltração de Dados com o RidgeBot® ACE

O RidgeBot® ACE fornece descrições e sugestões de mitigação para testes de avaliação não bloqueados, aprimorando a emulação automatizada de adversários.

Validar a Efetividade dos Controles de Segurança

  • Tendência Geral da Taxa de Bloqueio
  • Taxa de Bloqueio por Alvo
  • Visão Geral dos Resultados por Grupo de Ameaça
  • Visão Geral dos Resultados por Tática do MITRE ATT&CK
  • Visão Geral dos Resultados por Técnica do MITRE ATT&CK

O resultado da Avaliação de Risco ACE com maior taxa de bloqueio indica controles de segurança mais eficazes no seu ambiente de TI por meio da emulação de adversários.

Quatro maneiras de conhecer o RidgeBot®

Recursos Úteis

Veja um exemplo de relatório de segurança baseado em risco empresarial do RidgeBot®.