Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

Como trabalhamos

A Nossa Metodologia

Não há dois projetos iguais. A estrutura mantém-se: perceber a ameaça, testar contra ela, entregar os achados, verificar a correção.

Processo do Projeto

Como corre cada projeto

Cada projeto segue a mesma estrutura, adaptada ao seu ambiente e perfil de ameaça específicos. Âmbito claro, testes exaustivos, relatórios acionáveis, resultados verificados.

01

Âmbito & Modelação de Ameaças

Perceber o seu ambiente, o seu setor e quem o visaria realisticamente. Construir um modelo de ameaça que dá forma ao projeto. Estudar os agentes de ameaça reais da sua indústria e definir objetivos alinhados com as suas prioridades de risco.

02

Testes & Exploração

Testar com as mesmas técnicas dos grupos de ameaça que perfilámos. Encadear vulnerabilidades através de sistemas, redes e aplicações em caminhos de ataque completos.

03

Relatório & Debrief

Atualizações semanais durante o projeto. Relatório final com prova de exploração, impacto de negócio e caminho de remediação. Apresentamos tudo à sua equipa num debrief ao vivo.

04

Remediação & Validação

Ficamos por perto. Trabalhamos com a sua equipa na triagem, respondemos a perguntas durante a remediação e voltamos a testar as correções para confirmar que funcionam.

O que está incluído

O que acompanha cada projeto

Testes conduzidos por especialistas

Os verdadeiros achados vêm da intuição, do encadeamento criativo e de decisões de critério construídas em anos de experiência prática.

Cenários de ataque informados por ameaças

Perfilamos os agentes de ameaça relevantes para o seu setor e replicamos as suas técnicas. Os TTPs reais dos relatórios de threat intelligence, não checklists genéricos.

Chamadas semanais de sync durante o projeto

Recebe atualizações semanais de estado, alerta antecipado de achados críticos e uma linha direta para o operador que conduz o seu projeto.

Re-teste de remediação incluído

Depois de corrigir os achados, voltamos a testá-los. Sem custo adicional. Confirmamos que a correção funciona e documentamos a melhoria verificada.

Afinamento de deteção pós-projeto

Em projetos de red team, sentamo-nos com a sua equipa de SOC e percorremos cada ação que tomámos, cada alerta que disparou (ou não), e entregamos uma lista priorizada de melhorias de deteção.

Regras de engagement à sua medida

Trabalhamos em torno das suas horas operacionais, evitamos sistemas críticos em horas de pico e definimos limites claros antes do projeto começar. Mantém o controlo do início ao fim.

O que recebe

O que leva consigo

Sumário Executivo

Uma visão de alto nível do projeto, postura de risco e prioridades principais. Escrito para liderança e órgãos de administração.

Relatório Técnico

Cada achado com prova de exploração, passos de reprodução, componentes afetados e orientação de remediação específica. Escrito para engenheiros agirem de imediato.

Mapas de Caminhos de Ataque

Diagramas visuais que mostram a cadeia completa de exploração do acesso inicial ao objetivo. A sua equipa vê exatamente como um atacante se moveria no seu ambiente.

Tracker de Remediação

Uma lista priorizada de achados ordenados por risco e esforço. A sua equipa acompanha o progresso da remediação e nós re-testamos quando estiver tudo pronto.

Como testaríamos a sua

Cada projeto começa com uma conversa sobre o seu perfil de ameaça. Fale com os nossos operadores sobre definir uma avaliação à altura do que realmente enfrenta.

Falar Com Um Operador