Ciberseguridad ofensiva · Cibersegurança
Red Team e Purple Team
Avaliação adversarial completa e trabalho colaborativo com sua equipe defensiva, mapeado ao MITRE ATT&CK, para fortalecer as defesas onde elas de fato cedem.
- Marco
- MITRE ATT&CK
- Duração
- 4 a 8 semanas
- Red Team
- Exercício sigiloso, sem aviso à equipe interna
- Purple Team
- Exercício colaborativo, atacante e defensor juntos
O problema
O Red Team ataca sem avisar e mede a detecção real. O Purple Team faz o mesmo, mas com a equipe defensiva olhando a tela: cada técnica é executada, observa-se se dispara alerta e a regra é ajustada na hora. Um mede, o outro ensina.
O que inclui
Reconocimiento
Se recopila información sobre el entorno objetivo para identificar activos, relaciones y vulnerabilidades aprovechables.
Planificación
Se desarrollan estrategias y tácticas específicas para alcanzar los objetivos definidos en el entorno objetivo.
Análisis de vulnerabilidades
Se identifican debilidades en sistemas y aplicaciones que puedan explotarse para lograr esos objetivos.
Explotación
Se aplican activamente técnicas y tácticas para aprovechar las vulnerabilidades identificadas durante la planificación.
Post-explotación
Se busca mantener el acceso y ampliar el control sobre el entorno comprometido tras la intrusión inicial.
Exfiltración
Se transfieren datos desde el entorno comprometido a ubicaciones controladas, para demostrar el impacto real de la brecha.
Sesión Purple
Ejecución conjunta con tu equipo de defensa: cada técnica se lanza, se revisa si generó alerta y se corrige la detección en el momento.
Como trabalhamos
- 01DefiniciónObjetivos, límites, activos críticos y reglas de enfrentamiento.
- 02Ejecución RedOperación sigilosa mapeada a MITRE ATT&CK.
- 03Sesión PurpleRepetición de las técnicas junto al equipo defensor, ajustando detecciones.
- 04EncerramentoInforme, métricas de detección y plan de mejora.
Entregáveis
| Documento | Extensão |
|---|---|
| Informe de operación Cadena de ataque completa, mapeada a ATT&CK. | incluído |
| Matriz de detección Qué técnicas se detectaron y cuáles no. | incluído |
| Reglas propuestas Detecciones nuevas para tus herramientas. | incluído |
Alcance de responsabilidades: em exercícios de caixa preta pode não ser possível testar todas as técnicas do MITRE ATT&CK. Se não se conseguir comprometer um dispositivo, o cliente decide se fornece acessos adicionais para avaliar a técnica mesmo assim. E se o objetivo for a exfiltração, algumas técnicas podem não ser necessárias.