Uma simulação de ataque baseada em objetivo, multi-vetor e sem aviso ao time de defesa. Testamos a tecnologia, as pessoas, os processos e a capacidade de detecção e resposta, do jeito que um atacante determinado faria.
Enquanto o pentest cobre uma superfície definida, o Red Team persegue um objetivo concreto, como acessar um sistema crítico, exfiltrar um conjunto de dados ou comprometer uma conta de alto privilégio, usando qualquer caminho disponível: aplicação, rede, nuvem, engenharia social ou acesso físico. O time de defesa não é avisado. O que medimos é o quanto o seu ambiente resiste a um adversário paciente e criativo, e em quanto tempo ele é percebido.
Exploração de aplicações, APIs, rede externa e serviços expostos como ponto de entrada inicial.
Phishing direcionado, pretexting e vishing para obter o primeiro foothold através das pessoas.
Escalada de privilégio, movimentação lateral e persistência até o objetivo, evadindo a detecção.
Tentativas de acesso físico a instalações e dispositivos, quando dentro do escopo acordado.
Definimos os "crown jewels", as Rules of Engagement e o que está fora dos limites. Assinado antes de começar.
Inteligência sobre a organização, as pessoas e a superfície. Preparação da infraestrutura e dos pretextos.
Obtenção do primeiro acesso pelo vetor mais eficaz, seja técnico ou humano.
Movimentação, escalada e persistência até alcançar o objetivo, testando a detecção a cada passo.
Reconstrução da kill chain com o seu time, identificando onde a detecção falhou e como fechar as lacunas.
Narrativa completa da operação: cada passo, cada decisão e cada ponto de detecção, ou a ausência dele.
Mapeamento das TTPs utilizadas ao MITRE ATT&CK.
Avaliação honesta da capacidade de detecção e resposta do seu time.
Plano de remediação priorizado por risco e por facilidade de correção.
Sessão de debrief conjunta, uma transição natural para um exercício purple team.
Agende uma scoping call de 30 minutos. Desenhamos um cenário realista, com objetivos claros e regras de engajamento sob medida.