Проблемы которые решает
Нехватка собственных разработчиков ПО
Нехватка собственных ИТ ресурсов
Высокие расходы на ИТ специалистов
Нехватка собственных ИТ инженеров
Ценности
Сокращение затрат
Безопасность и непрерывность бизнеса
SCYTHE Platform
SCYTHE - платформа для эмуляции противника для рынка корпоративных и консалтинговых услуг по кибербезопасности
О продукте
Описание
SCYTHE выходит за рамки простой оценки уязвимостей. Это облегчает эволюцию от общих уязвимостей и воздействий (CVE) к тактике, методам и процедурам (TTP). Организации знают, что они будут атакованы, и должны сосредоточиться на оценке средств детективного контроля и оповещения. Кампании сопоставляются с платформой MITRE ATT&CK, отраслевым стандартом и общим языком для Cyber Threat Intelligence, Blue Teams и Red Teams.
Возможности
Несколько команд и каналов управления
Злоумышленники используют несколько каналов связи для связи с скомпрометированными системами в вашей среде. SCYTHE позволяет тестировать детективные и превентивные средства управления для этих различных каналов: HTTP, HTTPS, DNS, SMB, Google Sheets, Twitter и Steganography или легко интегрировать свои собственные.
Соответствует MITER ATT&CK
SCYTHE имитирует поведение, которое может быть отображено непосредственно в MITER ATT&CK. Каждое выполненное действие может быть помечено для лучшей отчетности. Полная интеграция с Atomic Red Team, поэтому операторы просто выбирают тестовый набор для выполнения в данной кампании.
Использование киберугроз разведки
Создание кампаний из Cyber Threat Intelligence не может быть проще для аналитиков или операторов. Вы можете экспортировать и делиться своими собственными угрозами в Github сообщества угроз SCYTHE или импортировать угрозы двумя щелчками мыши.
Автоматизация поведения противника и TTPS
Использование языка автоматизации угроз SCYTHE для автоматизации поведения злоумышленников и TTP для надежного и последовательного выполнения каждый раз. SCYTHE может принимать решения на основе ранее выполненных модулей и использовать результаты для следующей инструкции.
Настройка с помощью модулей Python
Комплект разработки программного обеспечения SCYTHE предоставляет разработчикам возможность беспрепятственного создания и проверки модулей для создания пользовательских модулей на Python или собственного кода. Это обеспечивает революционную экосистему рынка SCYTHE, где пользователи могут создавать, обмениваться и/или продавать сторонние модули в безопасной, проверенной среде.
Виртуальная файловая система
Центральное расположение операторов для загрузки и развертывания файлов на конечных точках в пользовательском интерфейсе SCYTHE.