روششناسی Engagement ما چگونه کار میکند
هر Engagement از فاز Scoping و Threat Modeling آغاز میشود، با Recon و Exploitation ادامه مییابد و با Reporting و Retest خاتمه پیدا میکند. تمام مراحل بر اساس PTES، OWASP و MITRE ATT&CK اجرا میشود و Evidence Chain برای هر یافته قابل دفاع در ممیزی است. در Engagement های Red Team، Purple Team Sync روزانه با SOC شما هماهنگ میشود.
Safe-Mode OT/ICS Testing
تست زیرساختهای صنعتی با Guardrail و Kill-Switch فیزیکی برای جلوگیری از اختلال عملیاتی
Evidence Chain قابل دفاع
هر یافته با Screenshot، PCAP، Log و Hash قابل بازتولید مستندسازی میشود
Adversary Emulation
شبیهسازی TTPهای APT های واقعی منطبق با MITRE ATT&CK برای سنجش Detection
Rules of Engagement
محدوده، خطوط قرمز، Escalation Path و Emergency Stop بهصورت رسمی امضا میشود
قابلیتهایی که Engagement ما را متفاوت میکند
هر deliverable در پایان engagement بهصورت مستند، executive-ready و قابل ارائه به هیأت مدیره به شما تحویل داده میشود.
Pentest کامل Web، Mobile و API
هسته اصلیتست دستی و خودکار بر اساس OWASP Top 10، MASVS و API Top 10 با تمرکز بر Business Logic.
Pentest شبکه داخلی و خارجی
زیرساختارزیابی External Perimeter و Internal Lateral Movement با تمرکز بر Active Directory.
Wireless و Phishing Campaign
Human Layerارزیابی WPA2/3 Enterprise و کمپین فیشینگ هدفمند با گزارش رفتاری.
Pentest صنعتی در Safe-Mode
OT/ICSارزیابی PLC، SCADA و DCS با Guardrail های ایمنی و هماهنگی با تیم عملیات.
Red Team Full Kill-Chain
Red Teamشبیهسازی کامل زنجیره حمله از Initial Access تا Impact بر اساس MITRE ATT&CK.
Purple Team Collaborative
Purple Teamاجرای همزمان حمله و دفاع برای ساخت و تنظیم Detection Rule ها.
Adversary Emulation با TTPهای APT
Threat-Informedشبیهسازی APT های شناختهشده مرتبط با صنعت شما — از FIN7 تا APT29.
گزارشدهی قابل دفاع
Reportingگزارش با Executive Summary، Path-of-Attack، CVSS و Evidence Chain کامل.
پنجره Retest رایگان
RetestRetest رایگان تا ۳۰ روز پس از تحویل گزارش با Sign-off رسمی.
خروجی منطبق با ممیزی
انطباقگزارشها منطبق با ISO 27001، PCI-DSS، الزامات بانک مرکزی و افتا تنظیم میشود.
از Scoping تا Retest در ۴ فاز
Scoping و Rules of Engagement
۳–۵ روزجلسه با تیم فنی و حقوقی، تعریف Crown Jewels، خطوط قرمز، پنجره زمانی و Escalation Path.
Recon و Exploitation
۲–۴ هفتهاجرای Engagement طبق متدولوژی PTES با گزارش روزانه به Trusted Agent سازمان شما.
Reporting و Read-Out
۱ هفتهتهیه گزارش Executive و Technical، جلسه Read-Out با هیئتمدیره و تیم فنی.
Retest و Closure
تا ۳۰ روزRetest رایگان یافتههای Critical و High، صدور گواهی Closure رسمی.
Scanner خودکار، سرویس SOC شرکتهای بزرگ، تیم Offensive گیتیافروز
بازخورد از مدیران امنیت سازمانهایی که Engagement داشتهاند
«تفاوت اصلی این بود که تیم گیتیافروز فقط Finding نداد، بلکه Path-of-Attack کامل نشان داد. ما برای اولین بار توانستیم ریسک واقعی را به هیئتمدیره منتقل کنیم و بودجه Remediation تأیید شد.»
«Engagement Red Team ما در سه هفته به Domain Admin رسید. مهمتر از همه، Purple Team Sync باعث شد SOC ما در ۱۷ TTP جدید Detection Rule بسازد. این ارزش واقعی بود.»
«ما زیرساخت OT حساسی داریم و سالها از Pentest میترسیدیم. تیم گیتی با حضور Process Safety Engineer ما و Kill-Switch فیزیکی، Engagement را بدون یک ثانیه Downtime اجرا کرد.»
سؤالهای متداول
01تفاوت Pentest و Red Team دقیقاً چیست؟
Pentest روی پوشش Scope مشخص و کشف حداکثر آسیبپذیری تمرکز دارد، در حالی که Red Team روی رسیدن به یک Objective خاص (مثل Crown Jewel) با تمرکز بر Stealth و شبیهسازی Actor واقعی کار میکند. در Red Team ممکن است تیم Blue شما از Engagement بیخبر باشد تا Detection واقعی سنجیده شود.
02Scope تست را چگونه تعریف کنیم؟
در جلسه Scoping، تیم ما با شما Crown Jewels را شناسایی میکند، Asset Inventory هدف را مشخص میکند و Out-of-Scope ها را در Rules of Engagement مستند میکند. Threat Model اولیه نیز در همین فاز ساخته میشود تا تست متناسب با ریسک واقعی باشد.
03آیا تست روی محیط Production انجام میشود؟
ترجیح ما Staging مشابه Production است. اگر تست روی Production الزامی باشد، با Kill-Switch، پنجره زمانی Maintenance و حضور Trusted Agent اجرا میشود. در محیط OT همیشه Active Test تنها در Maintenance Window انجام میگردد.
04Retest شامل چه چیزهایی است؟
تمام یافتههای Critical و High در پنجره ۳۰ روزه پس از تحویل گزارش، رایگان Retest میشوند. برای یافتههای Medium و Low، در صورت درخواست با هزینه کاهشیافته Retest انجام میگردد. در پایان، گواهی Closure رسمی قابل ارائه در ممیزی صادر میشود.
05تست OT چه ملاحظات ایمنی دارد؟
ابتدا Passive Recon انجام میشود تا اختلال صفر باشد. Active Test تنها در پنجره Maintenance، با حضور مهندس Process Safety شما و Kill-Switch فیزیکی صورت میگیرد. هیچ Exploit ای که میتواند PLC را Crash کند بدون تأیید کتبی شما اجرا نمیشود.
06تیم شما چه گواهینامههایی دارد؟
تیم Offensive ما شامل دارندگان OSCP، OSEP، OSWE، CRTO، CRTP و GXPN است. Lead Engagement همیشه حداقل دو گواهی صنعتی معتبر دارد. CV های تیم در فاز Pre-Engagement قابل ارائه به تیم تأمین شما است.
07گزارش به چه فرمتی تحویل میشود؟
گزارش در دو نسخه Executive (PDF فارسی برای هیئتمدیره) و Technical (PDF + JSON ساختاریافته) تحویل میشود. خروجی JSON قابل Import مستقیم به DefectDojo، JIRA و SIEM است. ویدئوی Reproduce برای یافتههای Critical نیز ضمیمه میگردد.
08آیا Engagement روی Threat Intel صنعت ما طراحی میشود؟
بله، در Adversary Emulation و Red Team، Actor های مرتبط با صنعت شما بر اساس Threat Intel انتخاب میشوند. مثلاً برای بانک، TTPهای FIN7 و Carbanak و برای دولت، TTPهای APT34 و MuddyWater منبع شبیهسازی قرار میگیرد.
09Engagement چقدر طول میکشد؟
Pentest استاندارد Web/API بین ۲ تا ۳ هفته، Pentest شبکه ۳ تا ۴ هفته و Red Team Full Kill-Chain بین ۴ تا ۶ هفته طول میکشد. زمان دقیق در Scoping بر اساس اندازه Scope تعیین میشود. در مجموع هر Engagement ۳ تا ۶ هفته زمان میبرد.
10هزینه Engagement چگونه محاسبه میشود؟
هزینه بر اساس Person-Day، پیچیدگی Scope و نوع Engagement محاسبه میشود. در فاز Scoping (رایگان) یک Proposal دقیق با شکست هزینه تحویل میشود. تمام هزینهها قبل از امضای ROE شفاف و نهایی است و هیچ هزینه پنهانی در میانه Engagement اضافه نمیشود.
جلسه Scoping با Lead Offensive ما رزرو کنید
۴۵ دقیقه با Lead تیم Offensive ما صحبت کنید. متدولوژی، نمونه گزارش و Threat Model اولیه برای سازمان شما را بررسی میکنیم. رایگان، بدون تعهد، تحت NDA.