Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

A sua equipa apanha-nos?

Operações Red Team

O pentest diz-lhe o que está errado. O red team diz-lhe se a sua equipa apanharia alguém a operar dentro da sua rede. As mesmas técnicas dos grupos de ameaça que visam o seu setor.

Começar

A sua equipa consegue detetar-nos?

Os nossos operadores conduzem ataques multi-fase ao longo de semanas. O objetivo é responder a uma pergunta: a sua equipa de segurança apanha-nos antes de chegarmos aos ativos mais críticos?

Saber Mais

Escolhemos um agente de ameaça relevante para si e replicamos o seu playbook real. Mesmas ferramentas, mesma infraestrutura, mesmos objetivos, contra a sua organização.

Começamos já dentro da sua rede e testamos se a sua equipa nos apanha a mover-nos lateralmente, escalar privilégios e exfiltrar dados.

Entrar pela porta atrás de alguém, fazer-nos passar por um fornecedor, deixar USBs no átrio. Testamos se os seus controlos físicos aguentam alguém determinado a entrar.

A sua blue team trabalha lado a lado com a nossa red team. Nós atacamos, eles detetam, afinamos as regras em conjunto. Melhoria em tempo real da sua visibilidade e capacidade de resposta.

Simulamos o playbook de um operador de ransomware real passo a passo: email de phishing, domain admin, encriptação e exfiltração de dados. Vê exatamente onde estão as falhas.

Cadeia Completa

Kill Chain

MITRE

TTPs ATT&CK

À Medida

Perfis de Ameaça

21

Dias em Média

Como Funciona

Uma operação real, não um exercício

01

Threat Intel & Planeamento

Escolhemos o agente de ameaça mais relevante para o seu setor, estudamos como opera e construímos um plano de ataque em torno dele.

02

Acesso Inicial & Persistência

Tentamos entrar por phishing, engenharia social ou o que estiver exposto na internet. Depois entrincheiramo-nos e ficamos, como um atacante real faria.

03

Movimento Lateral & Escalada

Movemo-nos pela sua rede, escalamos privilégios e rumamos ao objetivo. Cada passo testa se a sua equipa dá conta e responde.

04

Debrief & Afinamento de Deteção

Percorremos tudo o que fizémos, cada alerta que disparou ou não, e entregamos uma lista priorizada de lacunas de deteção.

Como construímos a operação

Modelada num agente de ameaça real

Cada projeto começa por selecionar o grupo de ameaça com maior probabilidade de visar o seu setor. Estudamos os seus TTPs e replicamos o seu playbook.

Perfil de AmeaçaSetor Financeiro

APT-FIN-27 (Exemplo Fictício)

Motivação financeira, ativo desde 2021, visa banca e fintech. Engenharia social sofisticada combinada com técnicas living-off-the-land.

Acesso InicialSpear-phishing com documentos isca específicos do setorT1566.001
PersistênciaTarefas agendadas via modificação de GPOT1053.005
Movimento LateralPass-the-hash com contas de serviçoT1550.002
ExfiltraçãoHTTPS para cloud storage sobre tráfego legítimoT1567
C2Callbacks HTTPS com domain frontingT1071.001

Estudo de Caso

Empresa de serviços financeiros descobre lacuna de deteção de 72% durante exercício red team

72% Lacuna de DeteçãoOperação de 3 SemanasSetor Financeiro

Estiveram dentro da nossa rede duas semanas antes de o SOC dar por isso. A OFFCEPT percorreu connosco cada passo que deram e cada alerta que devia ter disparado. Em 90 dias as lacunas de deteção estavam fechadas e o tempo médio de deteção desceu de mais de 200 horas para menos de quatro.

Responsável de Operações de Segurança

Instituição Financeira Tier-1

Descubra-o antes que um atacante lho mostre

Fale com um operador sobre definir um exercício red team construído em torno dos agentes de ameaça que realmente visam o seu setor.

Começar