Red Team
Simulação controlada de ataque para validar detecção e resposta.
Catálogo
Cinco frentes de atuação em segurança ofensiva. A escolha depende do objetivo da avaliação e do que precisa ser validado.
Simulação controlada de adversário para validar controles em condições reais.
Indicado quando a organização já possui controles implantados e quer saber como eles se comportam diante de um adversário que persegue um objetivo.
Simulação controlada de ataque para validar detecção e resposta.
Testes de intrusão em aplicações, APIs, infraestrutura, redes sem fio e dispositivos.
Indicado quando o objetivo é avaliar em profundidade um alvo específico — uma aplicação, uma API, um ambiente de rede ou um conjunto de dispositivos.
Teste de intrusão em aplicações web.
Teste de intrusão em interfaces de programação.
Teste de intrusão em redes, servidores e serviços expostos.
Teste de intrusão em redes sem fio.
Teste de intrusão em aplicações Android.
Teste de intrusão em aplicações iOS.
Teste de intrusão em sistemas de identificação por radiofrequência.
Ciclo contínuo de identificação, priorização, remediação e verificação.
Indicado quando a necessidade não é um evento pontual, e sim um processo contínuo de identificação, priorização e verificação de correções.
Processo contínuo de identificação, priorização e verificação de correções.
Avaliação de aderência a controles com base em CIS Controls.
Indicado quando a organização precisa entender onde está em relação a um conjunto de controles reconhecido, antes de decidir onde investir.
Avaliação de aderência aos controles do CIS Controls.
Campanhas de phishing com métricas e treinamento de conscientização.
Indicado quando o objetivo é avaliar e desenvolver o comportamento das pessoas diante de tentativas de manipulação.
Simulações controladas de phishing com métricas de resultado.
Treinamentos em cibersegurança, presenciais ou online.
Descreva o contexto e o objetivo. Ajudamos a definir o escopo adequado antes de qualquer proposta.