Avaliação da equipe vermelha

Teste sua segurança contra ataques reais sem o risco de consequências nocivas.

Teste seu programa de segurança cibernética

O serviço de Avaliação da equipe vermelha da Mandiant se baseia em táticas, técnicas e procedimentos (TTPs) encontrados nas interações de resposta a incidentes para simular um cenário de ataque realista e persistente no seu ambiente. 

Nossa equipe vermelha usa métodos não destrutivos, com uma abordagem ininterrupta, para imitar o comportamento do invasor moderno, a fim de avaliar com eficácia as capacidades de detecção e resposta da sua equipe de segurança em tempo real.

Principais recursos dos serviços

  • Cenários de ataques reais: cenários de ataque realistas usando TTPs vistos em ataques globais para identificar vulnerabilidades.
  • Análise de risco: análise de risco baseada em fatos que detalha a relevância de cada vulnerabilidade no seu ambiente, além de técnicas para validá-las.
  • Objetivos personalizados: compromissos personalizados para atender às necessidades organizacionais, com metas baseadas em riscos relevantes para sua organização específica (como obter acesso a dados PCI, PII e segredos comerciais).
  • Foco no setor: consultores com experiência em setores de infraestrutura essenciais, como energia, saúde, manufatura e telecomunicações.
  • Relatório técnico: um relatório conciso que descreve as etapas tomadas, nomeando as vulnerabilidades encontradas e recomendações de correção.
  • Relatório executivo: um resumo detalhado da avaliação em si, voltado para executivos e líderes de nível sênior, com recomendações estratégicas para aperfeiçoamento a longo prazo.

Avalie seus recursos de detecção e resposta em tempo real

Nossa abordagem

Com uma metodologia sistemática, repetível e reproduzível, primeiro estabelecemos o seguinte:

  • Determinar se é necessário iniciar esforços com ou sem informações sobre o ambiente.
  • Discutir o tipo de inteligência sobre ameaças que a Mandiant possui sobre ativos de alto risco e vulnerabilidades no seu setor.
  • Esclarecer os objetivos que a equipe vermelha precisa cumprir ao simular o ataque no mundo real.

Depois que os requisitos acima são confirmados, em colaboração com a equipe de liderança da sua organização, a Mandiant realiza um reconhecimento inicial usando uma combinação de repositórios de inteligência próprios e ferramentas e técnicas de inteligência de código aberto (OSINT, na sigla em inglês).

A Mandiant, então, trabalha para explorar vulnerabilidades organizacionais, por exemplo, usando um ataque de engenharia social, com o objetivo de obter acesso aos seus sistemas privilegiados.

Uma vez obtido acesso, a equipe vermelha tenta ampliar privilégios e manter persistência dentro do seu ambiente implantando uma infraestrutura de comando e controle, como um invasor faria.

Finalmente, com sistemas de comando e controle estabelecidos, a equipe vermelha trabalha para atingir seus objetivos de envolvimento através de todo e qualquer meio não disruptivo necessário.

Prepare-se para um ataque

Teste seu programa de segurança na prática

Simule TTPs vistos em interações de resposta a incidentes conduzidas pela Mandiant.

Experiência no combate a ameaças reais

Exponha sua organização aos piores cenários de ataque para saber como se defender contra eles.

Mitigue vulnerabilidades complexas

Identifique vulnerabilidades de segurança antes dos invasores e priorize os esforços de correção.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud