Ciberseguridad ofensiva · Ciberseguridad
Red Team y Purple Team
Evaluación adversarial completa y trabajo colaborativo con tu equipo defensivo, mapeado a MITRE ATT&CK, para fortalecer las defensas donde de verdad ceden.
- Marco
- MITRE ATT&CK
- Duración
- 4 a 8 semanas
- Red Team
- Ejercicio sigiloso, sin aviso al equipo interno
- Purple Team
- Ejercicio colaborativo, atacante y defensor juntos
El problema
El Red Team ataca sin avisar y mide la detección real. El Purple Team hace lo mismo, pero con el equipo defensor mirando la pantalla: cada técnica se ejecuta, se observa si dispara alerta y se ajusta la regla en el momento. Uno mide, el otro enseña.
Qué incluye
Reconocimiento
Se recopila información sobre el entorno objetivo para identificar activos, relaciones y vulnerabilidades aprovechables.
Planificación
Se desarrollan estrategias y tácticas específicas para alcanzar los objetivos definidos en el entorno objetivo.
Análisis de vulnerabilidades
Se identifican debilidades en sistemas y aplicaciones que puedan explotarse para lograr esos objetivos.
Explotación
Se aplican activamente técnicas y tácticas para aprovechar las vulnerabilidades identificadas durante la planificación.
Post-explotación
Se busca mantener el acceso y ampliar el control sobre el entorno comprometido tras la intrusión inicial.
Exfiltración
Se transfieren datos desde el entorno comprometido a ubicaciones controladas, para demostrar el impacto real de la brecha.
Sesión Purple
Ejecución conjunta con tu equipo de defensa: cada técnica se lanza, se revisa si generó alerta y se corrige la detección en el momento.
Cómo trabajamos
- 01DefiniciónObjetivos, límites, activos críticos y reglas de enfrentamiento.
- 02Ejecución RedOperación sigilosa mapeada a MITRE ATT&CK.
- 03Sesión PurpleRepetición de las técnicas junto al equipo defensor, ajustando detecciones.
- 04CierreInforme, métricas de detección y plan de mejora.
Entregables
| Documento | Extensión |
|---|---|
| Informe de operación Cadena de ataque completa, mapeada a ATT&CK. | incluido |
| Matriz de detección Qué técnicas se detectaron y cuáles no. | incluido |
| Reglas propuestas Detecciones nuevas para tus herramientas. | incluido |
Alcance de responsabilidades: en ejercicios de caja negra puede que no se logren probar todas las técnicas de MITRE ATT&CK. Si no se consigue comprometer un dispositivo, el cliente decide si proporciona accesos adicionales para evaluar igualmente la técnica. Y si el objetivo es la exfiltración, algunas técnicas podrían no ser necesarias.