Red Teaming
Red Teaming ist die autorisierte Simulation realer Angriffe auf IT-Infrastrukturen und Organisationsprozesse, um Schutzlücken zu identifizieren, die klassische Prüfverfahren nicht aufdecken. Ein Red Team agiert mit denselben Taktiken, Techniken und Prozeduren (TTPs) echter Angreifer und emuliert typischerweise APT-Gruppen auf Basis von MITRE ATT&CK. In KRITIS-Sicherheitsausschreibungen werden Red-Team-Assessments zunehmend als jährliche Pflichtübung gefordert, mit definiertem Scoping, Eskalationspfaden und Abschlussbericht.
Im Vergabe-Archiv nach »Red Teaming« suchen →