Pular para o conteúdo
Red Team

Red Team — Simulação de APT

Simulação realista de adversários com cadeia completa de ataque

Um Red Team engagement vai além de um pentest convencional. Simulamos um adversário real operando de forma furtiva ao longo de semanas, testando não apenas vulnerabilidades técnicas, mas também os processos de detecção e resposta do Blue Team. A equipe de defesa não é notificada do escopo real do ataque — o objetivo é medir a capacidade organizacional de detectar, responder e conter uma intrusão sofisticada. Usamos TTPs do MITRE ATT&CK e infraestrutura de C2 customizada.

MITRE ATT&CKC2APT SimulationActive DirectorySocial EngineeringPurple Team
3–6
semanas de engajamento
MITRE ATT&CK
framework de TTPs
Full Chain
do acesso à exfiltração
Adversary Simulation
metodologia

O problema que resolvemos

Pentests pontuais testam vulnerabilidades técnicas — mas não testam sua capacidade de detectar e responder a uma intrusão real. Organizações que passam em auditorias de conformidade são comprometidas em horas por adversários sofisticados. O Red Team responde à pergunta real: se um atacante determinado e paciente viesse atrás de nós hoje, ele chegaria onde precisa? Quanto tempo levaríamos para notar?

Cobertura

Áreas de avaliação

Reconhecimento e Acesso Inicial

  • OSINT sobre funcionários, tecnologias e parceiros
  • Phishing e spear-phishing direcionado
  • Ataques a VPNs, portais e aplicações expostas
  • Vishing e pretexting para engenharia social

Estabelecimento de Foothold

  • Implante de agente C2 com comunicação encoberta
  • Bypass de EDR/AV e evasão de detecção
  • Estabelecimento de persistência furtiva
  • Enumeração interna pós-acesso inicial

Movimentação Lateral e Escalada

  • Pass-the-Hash, Kerberoasting, ADCS abuse
  • BloodHound attack path execution
  • Comprometimento de Domain Controller
  • Pivoting por segmentos de rede

Objetivos e Exfiltração

  • Acesso a dados sensíveis (PII, financeiro, IP)
  • Exfiltração simulada via canais encobertos
  • Demonstração de impacto de negócio real
  • Avaliação da detecção e resposta do Blue Team
Como executamos

Metodologia

1
01
Definição de Objectives
Alinhamento de Crown Jewels, regras de engajamento, flags e limites operacionais com a liderança do cliente (sem informar o Blue Team).
2
02
Reconhecimento
Coleta extensiva de OSINT: funcionários, tecnologias, parceiros, credenciais vazadas, superfície de ataque externa.
3
03
Acesso Inicial
Execução de vetores de entrada: phishing, exploração de aplicações expostas, ataque a parceiros ou supply chain digital.
4
04
Operação Furtiva
Estabelecimento de persistência, movimentação lateral silenciosa e progressão em direção aos objetivos sem acionar alertas.
5
05
Alcance dos Objetivos
Comprometimento dos Crown Jewels definidos: acesso a dados, sistemas críticos, AD completo ou exfiltração simulada.
6
06
Purple Team Debrief
Sessão conjunta com Blue Team: timeline do ataque, gaps de detecção, melhoria de regras SIEM/EDR e lições aprendidas.
O que você recebe

Entregáveis

Relatório executivo de postura de segurança real
Relatório técnico com timeline completa do ataque
Mapeamento de TTPs por MITRE ATT&CK Navigator
Análise de gaps de detecção e resposta do Blue Team
Regras SIEM e alertas EDR recomendados
Roadmap de melhoria de segurança priorizado
Sessão de Purple Team para transferência de conhecimento
Resultados

Benefícios

Teste real da capacidade de defesa

O Red Team responde à pergunta que nenhum pentest convencional responde: sua equipe de segurança detectaria uma intrusão real? Em que fase? Receba métricas de MTTD e MTTR reais.

MITRE ATT&CK Navigator personalizado

Receba um mapa ATT&CK mostrando quais TTPs testamos, quais foram detectados e quais passaram sem ser notados — base para priorizar melhorias no SOC.

Melhoria de regras SIEM/EDR

O Purple Team debrief transforma os gaps identificados em regras de detecção concretas — Sigma rules, alertas Splunk/Sentinel e exclusões EDR documentadas.

Perspectiva executiva de risco real

Entregamos um relatório executivo que traduz a cadeia de ataque técnica em impacto de negócio — valor dos dados acessíveis, custo de um incidente real, reputação em risco.

FAQ

Perguntas frequentes

Qual a diferença entre Red Team e pentest convencional?
Pentest lista vulnerabilidades técnicas em um escopo definido. Red Team simula um adversário real operando furtivamente por semanas, com objetivo de comprometer alvos específicos sem ser detectado. O Red Team testa pessoas, processos e tecnologia — não apenas vulnerabilidades.
O Blue Team interno precisa saber do engajamento?
Apenas a liderança (CISO, CEO, CTO) é informada. O Blue Team opera normalmente e é testado sem saber. Isso é intencional — o objetivo é medir a capacidade de detecção real, não simulada.
Qual o tamanho mínimo de organização para um Red Team?
Recomendamos Red Team para organizações que já possuem um Blue Team ativo (SOC interno ou gerenciado), EDR implantado e políticas de resposta a incidentes documentadas. Para organizações menores, um pentest de rede com escopo amplo é mais adequado.
O que acontece se o Blue Team detectar o Red Team?
Excelente resultado! Documentamos o que foi detectado, como e em quanto tempo. Então continuamos o engajamento tentando evadir a detecção por vetores alternativos. O objetivo é maximizar o aprendizado — não "ganhar" contra o Blue Team.

Serviços relacionados

Pronto para começar?

Solicite uma proposta personalizada. Nossa equipe responde em até 24 horas úteis.

Siga o caminho que
atacantes reais
percorrem.

Entre em contato para discutir o escopo do seu engajamento. Nossa equipe responde em até 24 horas úteis.