Redução da exposição

Red Team

Simulação de adversário real para medir a capacidade de deteção e resposta da organização.

Em que consiste

O que fazemos

Um exercício de Red Team reproduz as táticas de um atacante com objetivos concretos (acesso a dados, sistemas críticos, domínio) para medir não só as vulnerabilidades, mas a capacidade real de detetar e responder.

O que inclui

  • Definição de objetivos e regras de envolvimento
  • Reconhecimento, intrusão, persistência e movimento lateral
  • Engenharia social, phishing dirigido e intrusão física (opcional)
  • Exercícios Purple Team com a equipa de defesa
  • Testes TLPT ao abrigo do quadro TIBER-EU para o DORA
  • Relatório narrativo com cronologia, constatações e melhorias

Para quem

  • Organizações com SOC ou MDR que querem medir a sua eficácia
  • Entidades financeiras sujeitas a testes TLPT
  • Ambientes críticos com elevada maturidade

Entregáveis

  • Relatório de Red Team
  • Mapa de deteções e lacunas
  • Plano de melhoria da defesa

Quadros e normas de referência

MITRE ATT&CKTIBER-EUDORA

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

Red Team adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.