我见过很多人谈论如何进行渗透测试以及如何在交战期间不被抓到,但很难找到“在红队交战期间被抓到时如何表现”。
红队将模拟对手攻击系统。仅使用一些计算机无法执行许多操作(或至少很难执行),并且红队通常必须前往现场并(合法地)闯入。到目前为止,我所看到的是人们成功地没有被抓住。但是,我还没有看到有人谈论被抓时该怎么办。这可能只是一些怀疑,甚至被安全人员(可能是武装)追捕。
如果红队队员在约会中被抓到,他/她应该怎么做?
- 说“我是一名安全测试员。你抓住了我,所以我就离开了。”
- 像罪犯一样带着他们被盗的数据逃跑(这听起来很有趣但很危险)更像是一个真正的犯罪攻击者
- 联系雇主报告并获得“继续”通行证
- 安静地过来接受一些可能的审讯(我认为这是最安全的)
更新:我在这里提出了另一个问题,其中涵盖了该问题中未讨论的第 3 方。