Iron Wolf Security Experts
InicioServicios de CiberseguridadDocumentación técnicaContacto
  • Documentación Técnica
  • Todo sobre un Red Team
    • Qué es un Red Team
    • Red Team VS Test de intrusión
    • Objetivos y Alcance
    • Desarrollo y organización
    • Escenarios y vectores de acceso
    • Equipos y comunicación interna
    • Ventajas y beneficios de un ejercicio de Red Team
  • Técnicas y Ataques
    • Ataques a Directorio Activo
      • Enumeración
        • Enumeración de usuarios Kerberos
      • Kerberos
        • Kerberoasting
        • Password Spraying kerberos
        • AS-REP Roast
        • Constrained delegation
      • Credenciales
        • Dumping Active Directory Hashes - NTDS.dit
  • Cheat Sheet
    • Túneles y conexiones reversas
      • Proxy Socks
      • Chisel
    • PowerShell
      • Encode & decode Base64
      • PortScan
    • Fuerza bruta & Cracking
  • web
    • GraphQL introspección
Powered by GitBook
On this page
  1. Todo sobre un Red Team

Ventajas y beneficios de un ejercicio de Red Team

Como parte de un ejercicio de Red Team, el objetivo es evaluar las capacidades de detección y respuesta de la organización, comprometiendo la seguridad de la organización y tomando el control de los sistemas. Como resultado final, se pondrá en evidencia el nivel de acceso obtenido y los objetivos alcanzados, ayudando a la organización a conocer el nivel de exposición frente a un ataque real.

Tras un ejercicio de Red Team, se podrán evaluar los controles y medidas de seguridad de la organización, analizando el tipo de acciones llevadas a cabo por el equipo defensivo, Blue Team, y poniendo en contexto las amenazas neutralizadas durante el ejercicio. En este sentido, un ejercicio de Red Team ayudará a:

  • Identificar y fortalecer los puntos débiles de la organización.

  • Evaluar las capacidades de respuesta ante incidentes.

  • Evaluar las capacidades del SOC en tiempo real.

  • Mejorar los sistemas de detección y monitorización.

  • Mejorar de los procedimientos en caso de ataques reales.

PreviousEquipos y comunicación internaNextAtaques a Directorio Activo

Last updated 2 years ago