Modelové scénáře
Výrobní podnik Red Teaming

Modelový scénář: průnik do sítě přes recepci

Modelový scénář red teamingu ukazuje, jak se při bezpečně řízeném testu prověřuje ostraha, fyzický přístup a vnitřní síť.

Modelová situace fyzického bezpečnostního testu u recepce výrobního areálu

Tento text je ilustrační modelový scénář. Není klientskou referencí ani popisem konkrétní zakázky. Ukazuje, jak může vypadat předem schválený red team test, jaké důkazy má přinést a kde musí mít bezpečné hranice.

Výchozí situace

Výrobní firma chrání síť firewallem, koncová zařízení bezpečnostním softwarem a zaměstnance pravidelně školí. Přesto potřebuje ověřit, zda jednotlivá opatření fungují jako jeden celek. Samotná kontrola konfigurace totiž neukáže, co se stane, když útočník zkombinuje veřejně dostupné informace, sociální inženýrství a fyzický přístup.

Cíl cvičení

Cílem může být prověřit, zda se autorizovaný tým dostane z veřejného prostoru do vymezené části budovy a následně k testovací síti. Přístup k výrobě, osobním údajům a systémům mimo schválený rozsah zůstává zakázaný. Rozsah, časy, kontaktní osoby i podmínky okamžitého ukončení patří do pravidel zapojení ještě před začátkem testu.

Možný průběh

Tým nejprve pracuje pouze s legálními veřejnými zdroji a pozorováním z veřejně přístupných míst. Sleduje, zda lze rozeznat dodavatelský režim, způsob označení návštěv a běžné vstupní trasy. Každý další krok podléhá schválenému scénáři.

Při samotném cvičení může operátor zkusit, zda recepce ověří jeho totožnost a objednanou návštěvu nebo zda mu někdo bez kontroly podrží dveře. Pokud se dostane do povoleného prostoru, ověří jen předem určené kontrolní body — například dostupnost aktivní síťové zásuvky nebo oddělení návštěvnické sítě. Neinstaluje škodlivý kód a nepokračuje do provozu, který by mohl ovlivnit výrobu.

Důkazy v reportu

Report má obsahovat časovou osu, fotografie pouze ze schválených míst a technické záznamy, které umožní nález zopakovat. U každého kroku musí být jasné, co tým skutečně ověřil a co je jen možný další dopad. Citlivé údaje se do reportu vkládají jen v nezbytném rozsahu a před předáním se bezpečně chrání.

Možný dopad

Neověřená návštěva nebo volně dostupná interní zásuvka může otevřít cestu k dalšímu útoku. Skutečný dopad ale závisí na segmentaci sítě, řízení přístupů a monitoringu. Proto má výsledek popisovat ověřenou cestu útoku, nikoli tvrdit nejhorší možný scénář jako hotovou věc.

Doporučená náprava

Náprava obvykle kombinuje přesnější ověřování návštěv, jasná pravidla pro doprovod, zabezpečení nepoužívaných zásuvek, oddělení sítí a praktický nácvik s recepcí i zaměstnanci. Retest se zaměří jen na původní cestu útoku a doloží, zda byla skutečně uzavřena.

Tento text je ilustrační modelový scénář, nikoli klientská reference. Popisuje možné techniky, důkazy a nápravu; netvrdí, že se uvedené události staly u konkrétní organizace.

Chcete to ověřit u sebe

Prověříme vaši obranu online i fyzicky

Úvodní konzultace je nezávazná a zdarma. Navrhneme rozsah testu nebo auditu podle toho, co řešíte.

Ozveme se do 1 pracovního dne

Napište nám, co řešíte. Doporučíme další krok a navrhneme nezávaznou konzultaci.