Crée sans effort des scénarios de formation à la réponse aux incidents informés par des menaces réalistes et pousse les stagiaires à "ressentir" la pression d'un incident cybernétique en escalade tout en fournissant des métriques quantitatives sur la performance du personnel.
Nous avons introduit Reflex cette année pour aller au-delà du modèle traditionnel basé sur des documents Word et passer à quelque chose qui simule véritablement un scénario du monde réel. La plateforme de Reflex a poussé notre équipe à réfléchir non seulement à la résolution technique de problèmes, mais aussi aux impacts contractuels et aux communications impliquées en temps réel. Je ne peux pas recommander cette approche assez fortement.
Je fais des exercices sur table depuis une décennie. Le modèle traditionnel est rempli de problèmes structurels que la plupart des praticiens connaissent mais dont ils ne parlent pas. Reflex les résout en fait.
Le moteur de scénario est une amélioration majeure. Basé sur aussi peu ou autant d'informations que vous souhaitez lui fournir, Reflex construit le vecteur d'attaque, l'acteur de la menace et le contexte organisationnel. Ce qui prenait habituellement des semaines de développement de scénario et de coordination des parties prenantes peut être fait en moins de quelques heures. Cette compression du temps, et la qualité du résultat, changent considérablement ce que je peux faire pour une organisation.
L'engagement des participants est là où la plupart des exercices échouent. Vous connaissez le regard. Les équipes techniques à qui l'on demande de suspendre leur incrédulité à cause d'hypothèses irréalistes, ou les équipes exécutives sur leurs téléphones, à moitié déconnectées. Reflex résout cela aussi. Chacun obtient sa propre console adaptée à son rôle. Des agents IA participent en tant qu'attaquants et en tant que collègues qui ne font pas partie de l'exercice formel. Ils poseront des questions, feront du bruit, mettront beaucoup de pression. Un facilitateur ne fournit pas chaque inject. Chaque participant doit apporter ce qu'il trouve à l'équipe, ce qui est beaucoup plus réaliste.
Le rapport est très bon. Vous obtenez une transcription complète montrant comment les gens ont trouvé des informations, comment ils ont communiqué avec les autres lorsqu'ils étaient sous pression, et quelles décisions ils ont prises et quand. Et c'est un niveau d'insight totalement différent d'un rapide débriefing à la fin d'une session traditionnelle.
Une chose que je ne m'attendais pas à voir en entrant : j'ai commencé à utiliser Reflex pour les exercices cybernétiques et j'ai rapidement réalisé qu'il gère tout aussi bien les scénarios de BCP/DR, de communication de crise et de risque d'entreprise. Cela a ouvert des conversations bien au-delà de l'équipe de sécurité.
Reflex Security is a cybersecurity vendor specializing in advanced threat detection and response solutions. The company focuses on providing organizations with tools to enhance their security posture through innovative technologies, including artificial intelligence and machine learning. Reflex Security aims to help businesses proactively identify vulnerabilities and mitigate risks associated with cyber threats, ensuring robust protection of sensitive data and critical infrastructure. Their offerings typically include security assessments, incident response services, and continuous monitoring solutions tailored to meet the needs of various industries.