Parcourir les catégories
Explorer
Fiverr Pro
Français
$
USD
Je vais tester si vos défenses peuvent arrêter le ransomware
Opérateur senior de red team et pentesteur
e1abrador.com
Red Teamer avec plus de 6 ans d'expérience en sécurité offensive. Je dirige des opérations de Red/Purple Team complètes dans les environnements financiers, d'entreprise et d'infrastructu...
Certifié par Fiverr Pro
Eric L a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
Votre entreprise survivrait-elle à une attaque de ransomware demain ?
J’émule de véritables TTPs de ransomware sur une machine que vous fournissez, en ciblant uniquement les fichiers convenus. Objectif : tester si votre EDR bloque l’attaque et si votre Blue Team la détecte.
Groupes de ransomware disponibles :
LockBit 2.0, REvil, Maze, Conti, BlackCat/ALPHV, Black Basta, Royal, Clop, Ryuk, DarkSide, Hive, Akira, Play, Medusa
Comment cela fonctionne :
- Vous fournissez une machine de test avec votre stack de sécurité
- Nous convenons des fichiers/dossiers cibles pour le chiffrement
- Je lance un vrai ransomware (LockBit, REvil, Maze)
- Nous mesurons : Ai-je été arrêté ? Quand ? Par quoi ?
Ce que j’exécute :
- Distribution et exécution du payload
- Techniques d’évasion de défense
- Enumeration des fichiers
- Exfiltration de données vers un C2 contrôlé
- Tentative de chiffrement sur les fichiers convenus
- Tous alignés avec MITRE ATT&CK
Ce que vous saurez :
- Votre EDR arrête-t-il réellement le ransomware ?
- À quelle étape la détection a-t-elle été déclenchée (si oui) ?
- Votre Blue Team a-t-elle remarqué avant le début du chiffrement ?
- Quelles lacunes de visibilité existent ?
Vous recevez :
- Une chronologie complète de l’attaque avec une cartographie MITRE
- Une comparaison détection vs. exécution
- Les lacunes identifiées + priorités de remédiation
- Résumé exécutif
Contrôlé et sécurisé :
- Seuls les fichiers/dossiers convenus sont ciblés
- Coordonné

