Ověřte, zda váš SOC dokáže odhalit útok a správně na něj reagovat. Purple Teaming prověřuje obranu pomocí řízených simulací útočných technik. Threat Hunting cíleně hledá známky hrozeb, které mohly uniknout běžnému monitoringu.
Při Purple Teamingu spolupracují specialisté simulující útočníka se SOC analytiky a obránci vašeho prostředí. Na předem dohodnutých scénářích ověřujeme, zda bezpečnostní nástroje zaznamenají útočnou aktivitu, zda vznikne odpovídající detekce a zda tým dokáže nález správně vyhodnotit a zvolit reakci. Výsledkem je přehled ověřených scénářů, zjištěných nedostatků a konkrétních doporučení ke zlepšení detekce a postupů SOC.
Při Threat Huntingu aktivně prověřujeme, zda se ve vašem prostředí nenacházejí známky dosud neodhaleného útoku. Vycházíme z konkrétních hypotéz, známých postupů útočníků a dostupných dat ze SIEM, EDR/XDR a dalších zdrojů. Výstupem je přehled prověřených hypotéz, zjištěných aktivit a omezení dostupných dat, doplněný doporučeními pro další vyšetřování a zlepšení monitoringu.
Rozsah služby stanovujeme podle vašich rizik, priorit a dostupné bezpečnostní telemetrie. Před zahájením společně dohodneme cíle, testované prostředí, pravidla provádění a způsob předávání nálezů.
Na rozsahu jednorázového ověření nebo pravidelných cyklů se dohodneme podle vašich potřeb. Závěry vždy vztahujeme k prověřovanému rozsahu a dostupným datům; nenalezení hrozby není potvrzením, že prostředí není kompromitované.
Máte zájem o Purple Teaming a Threat Hunting? Náš tým se vám bude rád věnovat.
Ozveme se vám
do 24 hodin
© 2026 ISECO.CZ
Ochrana osobních údajůMade by Molekula