Black GhostBlack Ghost
Red Team · Ofensivo

Red Team.
Um adversário real, contra a empresa inteira.

Uma simulação de ataque baseada em objetivo, multi-vetor e sem aviso ao time de defesa. Testamos a tecnologia, as pessoas, os processos e a capacidade de detecção e resposta, do jeito que um atacante determinado faria.

Capacidade operacional disponível hoje. Parte da construção de uma defesa cibernética nacional.

Baseado em objetivoMulti-vetorCenário realistaMITRE ATT&CK

[ 01 / O QUE É ]

Diferente de um pentest. Aqui o alvo é um objetivo concreto.

Enquanto o pentest cobre uma superfície definida, o Red Team persegue um objetivo concreto, como acessar um sistema crítico, exfiltrar um conjunto de dados ou comprometer uma conta de alto privilégio, usando qualquer caminho disponível: aplicação, rede, nuvem, engenharia social ou acesso físico. O time de defesa não é avisado. O que medimos é o quanto o seu ambiente resiste a um adversário paciente e criativo, e em quanto tempo ele é percebido.

[ 02 / VETORES DE ATAQUE ]

Todos os caminhos na mesa. Combinados como um adversário real faria.

Superfície digital

Exploração de aplicações, APIs, rede externa e serviços expostos como ponto de entrada inicial.

Engenharia social

Phishing direcionado, pretexting e vishing para obter o primeiro foothold através das pessoas.

Movimentação & persistência

Escalada de privilégio, movimentação lateral e persistência até o objetivo, evadindo a detecção.

Acesso físico (opcional)

Tentativas de acesso físico a instalações e dispositivos, quando dentro do escopo acordado.

[ 03 / COMO CONDUZIMOS ]

Do objetivo ao debrief.

  1. 01

    Objetivos & regras

    Definimos os "crown jewels", as Rules of Engagement e o que está fora dos limites. Assinado antes de começar.

  2. 02

    Reconhecimento & armamento

    Inteligência sobre a organização, as pessoas e a superfície. Preparação da infraestrutura e dos pretextos.

  3. 03

    Comprometimento inicial

    Obtenção do primeiro acesso pelo vetor mais eficaz, seja técnico ou humano.

  4. 04

    Ações sobre o objetivo

    Movimentação, escalada e persistência até alcançar o objetivo, testando a detecção a cada passo.

  5. 05

    Debrief & purple team

    Reconstrução da kill chain com o seu time, identificando onde a detecção falhou e como fechar as lacunas.

[ 04 / O QUE VOCÊ RECEBE ]

Entregáveis. A história real da operação.

Narrativa completa da operação: cada passo, cada decisão e cada ponto de detecção, ou a ausência dele.

Mapeamento das TTPs utilizadas ao MITRE ATT&CK.

Avaliação honesta da capacidade de detecção e resposta do seu time.

Plano de remediação priorizado por risco e por facilidade de correção.

Sessão de debrief conjunta, uma transição natural para um exercício purple team.

Quer saber se a sua defesa resiste a um adversário real?

Fale com nossos especialistas. Desenhamos um cenário realista, com objetivos claros e regras de engajamento sob medida.