Red Team
Red Team
Simulação controlada de adversário para avaliar como pessoas, processos e tecnologia respondem quando alguém persegue um objetivo dentro do seu ambiente.
O que é
Um exercício de Red Team parte de um objetivo definido em conjunto com a organização e avalia o caminho até ele, em vez de percorrer uma lista de verificações. A pergunta não é apenas quais vulnerabilidades existem, e sim o que um adversário conseguiria encadear para chegar a um resultado concreto — e o que a organização perceberia enquanto isso acontecia.
A avaliação considera três dimensões, porque um adversário real também considera. Um controle técnico bem configurado pode ser contornado por um processo frágil; um processo maduro pode falhar se ninguém for treinado para reconhecer o cenário.
Quando faz sentido
Red Team é indicado quando já existem controles implantados e a organização quer saber como eles se comportam sob pressão. Quando o objetivo é mapear vulnerabilidades em um alvo específico com profundidade e cobertura, um teste de intrusão costuma ser o instrumento adequado. Quando a necessidade é acompanhar continuamente a superfície exposta, o caminho é gestão de vulnerabilidades.
Dimensões avaliadas
Pessoas
Como a organização responde a tentativas de manipulação, quando isso faz parte do escopo autorizado.
Processos
Como os procedimentos de detecção, escalonamento e resposta funcionam sob uma situação real.
Tecnologia
Como os controles técnicos implantados se comportam diante de técnicas de ataque.
Como um exercício se desenvolve
A composição varia conforme o escopo acordado. Nem toda técnica se aplica a todo projeto, e engenharia social só é empregada quando faz parte do escopo autorizado.
-
Definição de escopo e autorização
Objetivos, limites, janelas, contatos de emergência e critérios de parada acordados formalmente antes de qualquer atividade.
-
Reconhecimento e OSINT
Levantamento de informações a partir de fontes disponíveis, para entender a superfície exposta e o contexto da organização.
-
Identificação de vetores
Análise dos caminhos técnicos e não técnicos que poderiam ser utilizados para atingir os objetivos definidos.
-
Exploração controlada
Execução das técnicas cabíveis ao escopo, com registro do que foi feito e em que momento.
-
Avaliação de controles
Observação de quais controles detectaram, bloquearam ou permitiram cada etapa.
-
Relatório e recomendações
Consolidação das evidências, classificação dos achados e orientações de correção e mitigação.
Referência técnica
-
Metodologia de execução
PTES Penetration Testing Execution Standard
Referência de processo do engajamento: estrutura o trabalho em fases encadeadas, do pré-engajamento ao relatório. O exercício é conduzido dentro das regras de engajamento acordadas, e as técnicas empregadas variam conforme o objetivo e o escopo autorizado.
A citação descreve a base técnica do trabalho. Não constitui certificação, conformidade ou atestado emitido pelas organizações mencionadas.
Vamos avaliar o escopo
Escopo formalmente definido e autorizado antes de qualquer execução.