Pular para o conteúdo
Antecipar · Soluções

Engajamento que mede o quanto vocês resistem ao real.

Red Team Contínuo é diferente de pentest. Aqui não há lista de sistemas, há objetivos. Aqui não há janela de execução de 12 dias, há operação que vai durar enquanto fizer sentido.

21
dias até primeira movimentação lateral mapeada
60-80%
técnicas MITRE ATT&CK aplicáveis ao setor
≥4
fases da Cyber Kill Chain executadas
O que isso resolve no seu ambiente

Cinco situações em que essa oferta se distingue do mercado.

  • 01Maturidade já provada em pentest, agora você quer saber se sobrevive a um adversário paciente
  • 02Time de detecção precisa ser treinado contra atividade lateral real, não exercício de tabletop
  • 03Necessidade de validar resposta a incidente em condições próximas da realidade
  • 04Avaliação da postura contra ameaças avançadas persistentes (APT)
  • 05Validação de defesas pós-implementação de novo SIEM, EDR ou SOAR
Como executamos

5 etapas. Uma única lógica.

Etapa 01 · 1 semana

Objetivo + cenário

Definir as joias da coroa

Definição conjunta dos sistemas-alvo, seleção do(s) ator(es) a simular, calibração de janela e regras.

Etapa 02 · 1-2 semanas

OSINT + footprinting

Sem ruído. Sem tocar no perímetro

Mapeamento do que está exposto e identificação dos vetores mais plausíveis para o ator escolhido.

Etapa 03 · variável

Acesso inicial

Vetor calibrado ao ator

Phishing direcionado, exploração de vulnerabilidade conhecida, ou outro vetor calibrado.

Etapa 04 · 3-6 semanas

Lateral + persistência

Operar invisível

Escalada, movimentação, instalação de persistência. Tudo registrado com timeline e coordenação opcional com SOC.

Etapa 05 · 1 semana

Debrief + relatório

Mapa do que foi pego e do que não foi

Walkthrough da operação completa, comparação com defesas detectadas vs. não detectadas, plano de hardening priorizado.

O que entregamos

Artefatos por audiência.

  • Relatório executivo de operação (PDF, 30-50 páginas)
  • Timeline completa de TTPs aplicadas (MITRE)
  • Mapa de defesas que funcionaram vs. não
  • Workshop executivo (2 horas)
  • Sessão de Purple Team opcional
Como mensuramos

Métricas pré-acordadas.

  • Cobertura típica: 60-80% das técnicas MITRE ATT&CK
Frameworks que aplicamos

Padrões reconhecidos, aplicação calibrada.

MITRE ATT&CKCyber Kill ChainTIBER-EUNIST SP 800-115OWASP
Objeções que clientes trazem

Perguntas que você está prestes a fazer.

Próximo passo

Comece pelo Assessment 7d antes de decidir entre Pentest e Red Team.