Red Team Assessment: valide seu SOC contra um adversário real.
Adversary simulation MITRE ATT&CK-based com escopo negociado e regras de engajamento assinadas. Diferente de Pentest: medimos MTTD, dwell time e resposta do seu time — não apenas vulnerabilidades.
Para quem é o Red Team Assessment
Empresas que já testaram vulnerabilidades e agora precisam validar detecção e resposta.
CISO de banco/insurtech com SOC interno maduro
Já rodou pentest várias vezes; precisa testar operação de detecção end-to-end, não só perímetro.
Head de Threat Intel em fintech com regulatório BCB
BCB 6/2020 pede exercícios adversariais periódicos — precisa evidência de teste sob TTPs recentes.
Grupo global com CSIRT terceirizado (MSSP)
Quer medir SLA real do MSSP: MTTD, MTTR, qualidade do playbook. Red Team é a única forma de auditar sem aviso.
SOC maduro no papel, não testado na prática
Ferramentas de detecção e playbooks existem — mas ninguém validou se funcionam contra um adversário real e motivado.
Maturidade Não Testada
SOC declara maturidade que nunca foi testada sob pressão adversarial real.
Playbook Só no Papel
Playbook de IR existe em PDF mas nunca foi exercitado contra um oponente humano.
Métricas Enganosas
Métricas de detecção (MTTD/MTTR) baseadas em incidentes ruidosos — não em ataques direcionados.
Threat Intel Parada na Prateleira
Threat Intel do vendor não é operacionalizada em detection engineering local.
Entregáveis do Red Team Assessment
Da campanha adversarial ao playbook validado com seu SOC
Campanha Adversarial Completa
Execução end-to-end de uma intrusão simulada, do acesso inicial ao objetivo final, com escopo negociado (assumed-breach ou totalmente externo).
- Reconhecimento e acesso inicial controlado
- Persistência e movimentação lateral
- Simulação de exfiltração do objetivo acordado
- Regras de engajamento assinadas antes do kickoff
Playbook Validation + Purple Teaming
Sessão conjunta com seu SOC para reproduzir cada TTP usada na campanha e validar o playbook de resposta em tempo real.
- Reprodução guiada de cada TTP com IOCs
- Validação do playbook de IR na prática
- Detection engineering colaborativo
- Handoff de conhecimento para o time interno
Relatório Executivo + Heatmap ATT&CK
Documentação completa da campanha com timeline, kill chain e cobertura de detecção mapeada contra o MITRE ATT&CK Navigator.
- Timeline detalhada da campanha
- Heatmap de cobertura MITRE ATT&CK
- IOCs coletados durante o exercício
- Recomendações priorizadas por risco
Benefícios para seu negócio
O que você ganha ao validar seu SOC com uma campanha Red Team completa.
- Métricas reais de MTTD e MTTR do seu SOC
- Playbook de IR exercitado sob pressão (não teoria)
- Detection gaps mapeados em MITRE ATT&CK Navigator
- Purple team session pós-exercício para elevar o time interno
- Evidência auditável para board e regulador (BCB, SOX, DORA)
- Priorização de investimento em detection engineering baseada em gap real
- Threat model atualizado com TTPs efetivamente usados na campanha
- Baseline para o próximo exercício — evolução year-over-year
Por que Inteligência Brasil
O que diferencia nossa simulação adversarial de scans automatizados vendidos como Red Team.
MITRE ATT&CK Enterprise + emulação de threat actor real
Escolhemos com você um adversário mapeado (FIN7, APT29, LAPSUS$) e executamos as TTPs específicas — não um mix genérico.
Consultores com histórico ofensivo comprovado
OSCP + OSEP + tempo real em red team em cliente enterprise. Zero automação de scan mascarada de red team.
Purple team session incluída no engagement
Após a campanha, sentamos com seu SOC e reproduzimos cada TTP com IOCs em vivo — detection engineering ganha um trimestre em 2 dias.
Metodologia Transparente
Processo estruturado baseado em MITRE ATT&CK, com regras de engajamento assinadas antes do kickoff
Threat Modeling
Definimos escopo, objetivo e adversário de referência junto com seu time
Reconnaissance
Mapeamos a superfície de ataque externa e possíveis vetores de entrada
Initial Access
Obtemos o primeiro ponto de apoio no ambiente com técnicas reais
Persistência e Lateralização
Mantemos acesso e nos movemos lateralmente rumo ao objetivo acordado
Objetivo Simulado
Alcançamos o crown-jewel access ou exfiltração combinada no escopo
Debrief + Purple Team
Reproduzimos cada TTP com seu SOC e fechamos o gap de detecção
Solicite sua Avaliação Gratuita
Fale com um especialista e receba uma análise inicial da maturidade de detecção e resposta do seu SOC frente a um adversário real.
- Diagnóstico inicial sem custo
- Retorno de especialista em até 2h
- Sem compromisso ou custo inicial
- Proposta personalizada em 24h
Perguntas Frequentes
Tire suas dúvidas sobre nossos serviços
Red Team simula uma campanha adversarial completa contra a empresa, testando pessoas, processos e tecnologia — o objetivo não é achar vulnerabilidades, é medir se o SOC detecta e responde a um ataque real.
Pronto para testar seu SOC de verdade?
Fale agora com um especialista e receba uma proposta de campanha Red Team com escopo e regras de engajamento definidos junto com seu time.