Tento text je ilustrační modelový scénář. Není klientskou referencí ani popisem konkrétní zakázky. Ukazuje, jak může vypadat předem schválený red team test, jaké důkazy má přinést a kde musí mít bezpečné hranice.
Výchozí situace
Výrobní firma chrání síť firewallem, koncová zařízení bezpečnostním softwarem a zaměstnance pravidelně školí. Přesto potřebuje ověřit, zda jednotlivá opatření fungují jako jeden celek. Samotná kontrola konfigurace totiž neukáže, co se stane, když útočník zkombinuje veřejně dostupné informace, sociální inženýrství a fyzický přístup.
Cíl cvičení
Cílem může být prověřit, zda se autorizovaný tým dostane z veřejného prostoru do vymezené části budovy a následně k testovací síti. Přístup k výrobě, osobním údajům a systémům mimo schválený rozsah zůstává zakázaný. Rozsah, časy, kontaktní osoby i podmínky okamžitého ukončení patří do pravidel zapojení ještě před začátkem testu.
Možný průběh
Tým nejprve pracuje pouze s legálními veřejnými zdroji a pozorováním z veřejně přístupných míst. Sleduje, zda lze rozeznat dodavatelský režim, způsob označení návštěv a běžné vstupní trasy. Každý další krok podléhá schválenému scénáři.
Při samotném cvičení může operátor zkusit, zda recepce ověří jeho totožnost a objednanou návštěvu nebo zda mu někdo bez kontroly podrží dveře. Pokud se dostane do povoleného prostoru, ověří jen předem určené kontrolní body — například dostupnost aktivní síťové zásuvky nebo oddělení návštěvnické sítě. Neinstaluje škodlivý kód a nepokračuje do provozu, který by mohl ovlivnit výrobu.
Důkazy v reportu
Report má obsahovat časovou osu, fotografie pouze ze schválených míst a technické záznamy, které umožní nález zopakovat. U každého kroku musí být jasné, co tým skutečně ověřil a co je jen možný další dopad. Citlivé údaje se do reportu vkládají jen v nezbytném rozsahu a před předáním se bezpečně chrání.
Možný dopad
Neověřená návštěva nebo volně dostupná interní zásuvka může otevřít cestu k dalšímu útoku. Skutečný dopad ale závisí na segmentaci sítě, řízení přístupů a monitoringu. Proto má výsledek popisovat ověřenou cestu útoku, nikoli tvrdit nejhorší možný scénář jako hotovou věc.
Doporučená náprava
Náprava obvykle kombinuje přesnější ověřování návštěv, jasná pravidla pro doprovod, zabezpečení nepoužívaných zásuvek, oddělení sítí a praktický nácvik s recepcí i zaměstnanci. Retest se zaměří jen na původní cestu útoku a doloží, zda byla skutečně uzavřena.