Objetivo + cenário
Definição conjunta dos sistemas-alvo, seleção do(s) ator(es) a simular, calibração de janela e regras.
Red Team Contínuo é diferente de pentest. Aqui não há lista de sistemas, há objetivos. Aqui não há janela de execução de 12 dias, há operação que vai durar enquanto fizer sentido.
Definição conjunta dos sistemas-alvo, seleção do(s) ator(es) a simular, calibração de janela e regras.
Mapeamento do que está exposto e identificação dos vetores mais plausíveis para o ator escolhido.
Phishing direcionado, exploração de vulnerabilidade conhecida, ou outro vetor calibrado.
Escalada, movimentação, instalação de persistência. Tudo registrado com timeline e coordenação opcional com SOC.
Walkthrough da operação completa, comparação com defesas detectadas vs. não detectadas, plano de hardening priorizado.
Geralmente não. Red Team mede resposta, não postura. Você sabe onde está o gap; aqui medimos quanto tempo vocês levam para perceber.
Operações pontuais: 6-10 semanas. Red Team Contínuo: por contrato anual com janelas de operação trimestrais.
Significa que a operação cumpriu o objetivo cedo. Reescopamos para novo cenário ou ator, sem custo adicional.
