Red Team

Red Team

Simulação controlada de adversário para avaliar como pessoas, processos e tecnologia respondem quando alguém persegue um objetivo dentro do seu ambiente.

O que é

Um exercício de Red Team parte de um objetivo definido em conjunto com a organização e avalia o caminho até ele, em vez de percorrer uma lista de verificações. A pergunta não é apenas quais vulnerabilidades existem, e sim o que um adversário conseguiria encadear para chegar a um resultado concreto — e o que a organização perceberia enquanto isso acontecia.

A avaliação considera três dimensões, porque um adversário real também considera. Um controle técnico bem configurado pode ser contornado por um processo frágil; um processo maduro pode falhar se ninguém for treinado para reconhecer o cenário.

Quando faz sentido

Red Team é indicado quando já existem controles implantados e a organização quer saber como eles se comportam sob pressão. Quando o objetivo é mapear vulnerabilidades em um alvo específico com profundidade e cobertura, um teste de intrusão costuma ser o instrumento adequado. Quando a necessidade é acompanhar continuamente a superfície exposta, o caminho é gestão de vulnerabilidades.

Dimensões avaliadas

Pessoas

Como a organização responde a tentativas de manipulação, quando isso faz parte do escopo autorizado.

Processos

Como os procedimentos de detecção, escalonamento e resposta funcionam sob uma situação real.

Tecnologia

Como os controles técnicos implantados se comportam diante de técnicas de ataque.

Como um exercício se desenvolve

A composição varia conforme o escopo acordado. Nem toda técnica se aplica a todo projeto, e engenharia social só é empregada quando faz parte do escopo autorizado.

  1. Definição de escopo e autorização

    Objetivos, limites, janelas, contatos de emergência e critérios de parada acordados formalmente antes de qualquer atividade.

  2. Reconhecimento e OSINT

    Levantamento de informações a partir de fontes disponíveis, para entender a superfície exposta e o contexto da organização.

  3. Identificação de vetores

    Análise dos caminhos técnicos e não técnicos que poderiam ser utilizados para atingir os objetivos definidos.

  4. Exploração controlada

    Execução das técnicas cabíveis ao escopo, com registro do que foi feito e em que momento.

  5. Avaliação de controles

    Observação de quais controles detectaram, bloquearam ou permitiram cada etapa.

  6. Relatório e recomendações

    Consolidação das evidências, classificação dos achados e orientações de correção e mitigação.

Referência técnica

  • Metodologia de execução

    PTES Penetration Testing Execution Standard

    Referência de processo do engajamento: estrutura o trabalho em fases encadeadas, do pré-engajamento ao relatório. O exercício é conduzido dentro das regras de engajamento acordadas, e as técnicas empregadas variam conforme o objetivo e o escopo autorizado.

A citação descreve a base técnica do trabalho. Não constitui certificação, conformidade ou atestado emitido pelas organizações mencionadas.

Vamos avaliar o escopo

Escopo formalmente definido e autorizado antes de qualquer execução.