Detecção não testada
Regras e playbooks podem existir no papel sem evidência de que reconhecem comportamento adversário real.
Offensive Security
O Red Team da Firemaze simula campanhas orientadas a objetivos para avaliar se a organização consegue prevenir, detectar, investigar e responder a um ataque que combina múltiplos vetores.
A simulação adversarial mede como pessoas, processos e tecnologia se comportam sob uma campanha encadeada, sem limitar a avaliação a uma lista isolada de vulnerabilidades.
Regras e playbooks podem existir no papel sem evidência de que reconhecem comportamento adversário real.
SOC, infraestrutura, identidade, aplicações e resposta podem perder contexto nas transições do incidente.
Ferramentas individuais funcionam, mas combinações de falhas permitem movimento, persistência e acesso ao objetivo.
Definição de ameaça, objetivos, ativos-alvo, limites, segurança operacional e critérios de encerramento.
Execução controlada de TTPs em identidade, endpoint, rede, aplicações, cloud e fatores humanos permitidos.
Observação de alertas, investigação, escalonamento, decisão e contenção durante a campanha.
Reprodução técnica, análise conjunta e transformação de lacunas em detecções e ações verificáveis.
Escolhemos adversário, cenário, objetivo e TTPs relevantes ao contexto.
Definimos regras, contatos de segurança, limites e mecanismos de controle.
Conduzimos a campanha com registro de evidências e gestão contínua de risco.
Realizamos debriefing, Purple Team e plano priorizado de melhoria.
Caminho do ataque, objetivo alcançado, impacto potencial e decisões recomendadas.
Linha do tempo, TTPs, evidências, controles observados e oportunidades de detecção.
Ações para fechar lacunas, criar detecções, ajustar playbooks e validar a evolução.
Perguntas frequentes
O Pentest busca e explora vulnerabilidades em um escopo definido. O Red Team simula uma campanha orientada a objetivo e avalia também detecção, resposta, pessoas e processos.
A execução é controlada por regras de engajamento, limites técnicos, contatos de segurança e critérios de interrupção. O plano prioriza realismo sem perder controle operacional.
Depende do objetivo. Exercícios podem ser blind, collaborative ou híbridos. A modalidade é definida com os patrocinadores e responsáveis de segurança.
A Firemaze conduz debriefing e atividades de Purple Team para transformar evidências em melhorias de detecção, resposta, hardening e governança.
Em uma conversa objetiva, entendemos contexto, urgência e resultado esperado para propor o escopo adequado.
Agendar conversa