Aviso importante: BSides Curitiba 2026 · 17 de outubro · PUCPR · Garanta seu ingresso
← Todos os serviços// Serviços · Ofensiva

Operações de Red Team

Simulações de ataque APT completas, com engenharia social e intrusão física e digital, para avaliar a resiliência real da sua organização.

// O que é

Do que se trata

Red team é uma equipe que simula, com autorização, os métodos de um atacante real. Enquanto o pentest procura o maior número de falhas, a operação de red team persegue um objetivo, como chegar a um sistema financeiro ou a dados sensíveis, e mede se a sua defesa percebe e reage.

A operação combina técnicas digitais, engenharia social e, quando contratado, intrusão física, com táticas mapeadas no MITRE ATT&CK.

// Quando contratar

Quando faz sentido

  • Quando a organização já faz pentests e quer testar a detecção e a resposta, não só as falhas.
  • Para validar investimentos em SOC, EDR e SIEM contra um adversário realista.
  • Para treinar o time de defesa (blue team) em um cenário próximo do real.
// Como fazemos

Do primeiro contato à entrega

Um fluxo previsível, sob NDA, com o cliente informado em cada etapa.

01

Acordo e escopo

NDA bilateral e proposta com escopo, regras de engajamento e janelas definidos por escrito. Nada começa sem autorização.

02

Planejamento da ameaça

Definição dos objetivos da operação e das táticas a simular, com base no MITRE ATT&CK e no perfil de ameaça do seu setor.

03

Execução

Atividades dentro do escopo autorizado, com acessos controlados e todos os registros guardados.

04

Relatório e lições

Linha do tempo do ataque, o que foi e o que não foi detectado, e recomendações para a defesa.

// Entregáveis

O que você recebe

  • Relatório executivo e técnico da operação.
  • Linha do tempo das ações de ataque, para comparar com os alertas da sua defesa.
  • Recomendações de detecção, resposta e endurecimento.

Todo engajamento começa com um NDA bilateral. Não divulgamos nomes de clientes, vulnerabilidades ou incidentes sem autorização escrita, e a comunicação sensível usa canais criptografados (Signal e PGP).

// Serviços relacionados

Também pode interessar

Ofensiva

Pentest e Teste de Intrusão

Nosso time realiza testes de intrusão reais em redes, aplicações e infraestrutura para identificar e explorar vulnerabilidades antes do adversário.

Conhecer o serviço
Treinamento

Simulações de Crise (Cyber Drills)

Exercícios de mesa (tabletop exercises) e simulações de crise realistas para treinar equipes técnicas e executivas para o pior cenário.

Conhecer o serviço
Inteligência

OSINT e Inteligência

Coleta e análise de informações de fontes abertas para mapear a superfície de ataque, rastrear atores maliciosos e proteger a sua exposição digital.

Conhecer o serviço
// Pronto para agir?

Vamos proteger o que é seu.

Resposta rápida, sigilo total e execução de campo. Sem enrolação.

Cookies e privacidade

NecessáriosSempre ativos
Métricas