O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
A sua equipa apanha-nos?
O pentest diz-lhe o que está errado. O red team diz-lhe se a sua equipa apanharia alguém a operar dentro da sua rede. As mesmas técnicas dos grupos de ameaça que visam o seu setor.
ComeçarOs nossos operadores conduzem ataques multi-fase ao longo de semanas. O objetivo é responder a uma pergunta: a sua equipa de segurança apanha-nos antes de chegarmos aos ativos mais críticos?
Saber MaisEscolhemos um agente de ameaça relevante para si e replicamos o seu playbook real. Mesmas ferramentas, mesma infraestrutura, mesmos objetivos, contra a sua organização.
Começamos já dentro da sua rede e testamos se a sua equipa nos apanha a mover-nos lateralmente, escalar privilégios e exfiltrar dados.
Entrar pela porta atrás de alguém, fazer-nos passar por um fornecedor, deixar USBs no átrio. Testamos se os seus controlos físicos aguentam alguém determinado a entrar.
A sua blue team trabalha lado a lado com a nossa red team. Nós atacamos, eles detetam, afinamos as regras em conjunto. Melhoria em tempo real da sua visibilidade e capacidade de resposta.
Simulamos o playbook de um operador de ransomware real passo a passo: email de phishing, domain admin, encriptação e exfiltração de dados. Vê exatamente onde estão as falhas.
Cadeia Completa
Kill Chain
MITRE
TTPs ATT&CK
À Medida
Perfis de Ameaça
21
Dias em Média
Como Funciona
Escolhemos o agente de ameaça mais relevante para o seu setor, estudamos como opera e construímos um plano de ataque em torno dele.
Tentamos entrar por phishing, engenharia social ou o que estiver exposto na internet. Depois entrincheiramo-nos e ficamos, como um atacante real faria.
Movemo-nos pela sua rede, escalamos privilégios e rumamos ao objetivo. Cada passo testa se a sua equipa dá conta e responde.
Percorremos tudo o que fizémos, cada alerta que disparou ou não, e entregamos uma lista priorizada de lacunas de deteção.
Como construímos a operação
Cada projeto começa por selecionar o grupo de ameaça com maior probabilidade de visar o seu setor. Estudamos os seus TTPs e replicamos o seu playbook.
Motivação financeira, ativo desde 2021, visa banca e fintech. Engenharia social sofisticada combinada com técnicas living-off-the-land.
Estudo de Caso
Estiveram dentro da nossa rede duas semanas antes de o SOC dar por isso. A OFFCEPT percorreu connosco cada passo que deram e cada alerta que devia ter disparado. Em 90 dias as lacunas de deteção estavam fechadas e o tempo médio de deteção desceu de mais de 200 horas para menos de quatro.
Responsável de Operações de Segurança
Instituição Financeira Tier-1
Fale com um operador sobre definir um exercício red team construído em torno dos agentes de ameaça que realmente visam o seu setor.
Começar