// RED TEAM · SIMULAZIONE ATTACCO REALE

Il tuo team
si accorgerebbe
di un attacco?

Un penetration test trova le vulnerabilità. Un Red Team scopre se sei in grado di rilevarle e rispondere quando vengono sfruttate. Simuliamo un attacco reale dall'inizio alla fine — phishing, accesso ai sistemi, movimento laterale, esfiltrazione — esattamente come un gruppo criminale organizzato.

Pianifica una simulazione → ← Tutti i servizi
ATTACCO COMPLETO TIBER-EU PURPLE TEAM NIS2 READY
207gg
permanenza media di un
attaccante nella rete
68%
degli attacchi inizia
con un'email di phishing
4–12
settimane per una
simulazione completa
// COME FUNZIONA

Un attacco reale, dall'inizio alla fine. Il tuo team non sa quando inizia.

A differenza di un pentest, il Red Team ha obiettivi specifici (raggiungere un sistema critico, sottrarre un documento riservato) e usa tutte le tecniche disponibili: ingegneria sociale, phishing, sfruttamento di vulnerabilità tecniche. La protezione è la variabile incognita che vogliamo misurare.

▲ 01

Ricognizione e accesso iniziale

Raccolta OSINT su dipendenti, infrastruttura esposta e fornitori. Campagne di spear phishing personalizzate, sfruttamento di servizi vulnerabili esposti, attacchi supply chain. L'obiettivo è ottenere il primo punto d'accesso.

▲ 02

Persistenza e movimento laterale

Installazione di backdoor persistenti, furto di credenziali in memoria, pass-the-hash, abuso di ticket Kerberos, sfruttamento di trust tra sistemi. Ci espandiamo verso altri sistemi restando sotto la soglia di rilevamento.

▲ 03

Escalation dei privilegi

Da utente standard ad amministratore di dominio: sfruttamento di configurazioni errate nei permessi, abuso di servizi privilegiati, tecniche di escalation documentate in MITRE ATT&CK. Quanti step servono per diventare Domain Admin?

▲ 04

Raggiungimento degli obiettivi

Accesso al database clienti, download di documenti riservati, accesso al sistema contabile, compromissione dell'infrastruttura backup. Ogni obiettivo viene documentato con una prova ripetibile.

▲ 05

Report e debriefing completo

Cronologia dell'attacco passo per passo, tecnica per tecnica. Cosa è stato rilevato, cosa è passato inosservato. Executive summary per la direzione, piano di remediation per il team IT, sessione di debriefing con tutti gli stakeholder.

// DOMANDE FREQUENTI
Qual è la differenza tra un Red Team e un penetration test? +
Un penetration test è orientato a trovare vulnerabilità tecniche in uno scope definito. Un Red Team simula un attacco reale dall'inizio alla fine, con obiettivi specifici, e testa anche le capacità di rilevamento e risposta. Il team IT di solito non sa che l'esercizio è in corso.
Come inizia un attacco Red Team? +
Esattamente come un attaccante reale: ricognizione OSINT, spear phishing mirato ai dipendenti, sfruttamento di servizi esposti o fornitori terzi. L'obiettivo è ottenere un accesso iniziale. Da lì inizia la fase di escalation e movimento laterale verso i sistemi critici.
Quanto dura un'operazione Red Team? +
Tipicamente da 4 a 12 settimane. La durata dipende dalla complessità dell'infrastruttura, dagli obiettivi definiti e dal tipo di simulazione scelta. Definiamo sempre gli obiettivi e le regole di ingaggio prima di iniziare.
Cos'è un Purple Team? +
Una variante collaborativa: il Red Team esegue le tecniche di attacco mentre il Blue Team cerca di rilevarle in tempo reale. Serve a migliorare le capacità di rilevamento, affinare le regole SIEM e aumentare la consapevolezza del team difensivo. È più formativo di un Red Team classico.

Il tuo team rileverebbe
un attacco in corso?

Il Red Team lo mette alla prova in condizioni reali — con la stessa mentalità e le stesse tecniche di un gruppo criminale organizzato.

Parla con un esperto → ← Tutti i servizi offensive