O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Como trabalhamos
Não há dois projetos iguais. A estrutura mantém-se: perceber a ameaça, testar contra ela, entregar os achados, verificar a correção.
Processo do Projeto
Cada projeto segue a mesma estrutura, adaptada ao seu ambiente e perfil de ameaça específicos. Âmbito claro, testes exaustivos, relatórios acionáveis, resultados verificados.
Perceber o seu ambiente, o seu setor e quem o visaria realisticamente. Construir um modelo de ameaça que dá forma ao projeto. Estudar os agentes de ameaça reais da sua indústria e definir objetivos alinhados com as suas prioridades de risco.
Testar com as mesmas técnicas dos grupos de ameaça que perfilámos. Encadear vulnerabilidades através de sistemas, redes e aplicações em caminhos de ataque completos.
Atualizações semanais durante o projeto. Relatório final com prova de exploração, impacto de negócio e caminho de remediação. Apresentamos tudo à sua equipa num debrief ao vivo.
Ficamos por perto. Trabalhamos com a sua equipa na triagem, respondemos a perguntas durante a remediação e voltamos a testar as correções para confirmar que funcionam.
O que está incluído
Os verdadeiros achados vêm da intuição, do encadeamento criativo e de decisões de critério construídas em anos de experiência prática.
Perfilamos os agentes de ameaça relevantes para o seu setor e replicamos as suas técnicas. Os TTPs reais dos relatórios de threat intelligence, não checklists genéricos.
Recebe atualizações semanais de estado, alerta antecipado de achados críticos e uma linha direta para o operador que conduz o seu projeto.
Depois de corrigir os achados, voltamos a testá-los. Sem custo adicional. Confirmamos que a correção funciona e documentamos a melhoria verificada.
Em projetos de red team, sentamo-nos com a sua equipa de SOC e percorremos cada ação que tomámos, cada alerta que disparou (ou não), e entregamos uma lista priorizada de melhorias de deteção.
Trabalhamos em torno das suas horas operacionais, evitamos sistemas críticos em horas de pico e definimos limites claros antes do projeto começar. Mantém o controlo do início ao fim.
O que recebe
Uma visão de alto nível do projeto, postura de risco e prioridades principais. Escrito para liderança e órgãos de administração.
Cada achado com prova de exploração, passos de reprodução, componentes afetados e orientação de remediação específica. Escrito para engenheiros agirem de imediato.
Diagramas visuais que mostram a cadeia completa de exploração do acesso inicial ao objetivo. A sua equipa vê exatamente como um atacante se moveria no seu ambiente.
Uma lista priorizada de achados ordenados por risco e esforço. A sua equipa acompanha o progresso da remediação e nós re-testamos quando estiver tudo pronto.
Cada projeto começa com uma conversa sobre o seu perfil de ameaça. Fale com os nossos operadores sobre definir uma avaliação à altura do que realmente enfrenta.
Falar Com Um Operador