A Cyber Crucible passa nos testes de simulação de ransomware?
A Cyber Crucible examina padrões comportamentais subjacentes no acesso a arquivos, nos comportamentos de memória, nos comportamentos de processos e nos comportamentos criptográficos para identificar e suspender atividades de extorsão de dados em conjunto com um ataque.
Algumas simulações de software de extorsão de dados evoluíram ao longo do tempo, tornando-se uma representação mais precisa de ataques reais.
Já passamos por simulações que pareciam focar em verificar as contramedidas de extorsão de dados divulgadas por alguns fornecedores, e não o modo de operação das próprias ferramentas de extorsão e dos atacantes. Uma forma de expressar isso seria: “Testar a contramedida, não o ataque”.
Em resposta a isso, nunca evitamos testes contra emulação de atacantes, testes de penetração ou ferramentas de extorsão. Atacamos rotineiramente nosso próprio software e reproduzimos o modo de operação de atacantes que observamos ser discutido online ou que encontramos (e interrompemos) em ambientes de clientes.