TIBER-EU (Threat Intelligence-based Ethical Red Teaming) è il framework standardizzato dalla Banca Centrale Europea e recepito dal regolamento DORA per testare la resilienza cibernetica delle infrastrutture finanziarie critiche:
1. Fase di Threat Intelligence (TI): una società accreditata modella scenari d'attacco realistici basati su attori di minaccia reali (APT) che prendono di mira specificamente l'entità target e i suoi processi core.
2. Esecuzione Red Team (RT): simulazione offensiva controllata e non annunciata (Black Box) che tenta di compromettere i Live Critical Functions dell'organizzazione sfruttando ingegneria sociale, falle fisiche e attacchi cyber avanzati.
3. Ruolo del White Team: un ristretto gruppo interno supervisiona i test garantendo la continuità dei servizi e facilitando la successiva fase di Purple Teaming per bonificare i gap identificati.