Serviço

Red Team e Segurança Ofensiva

Não entregamos listas de vulnerabilidades sem contexto. Demonstramos o caminho completo que um atacante percorreria no seu ambiente — e provamos, com reteste, que esse caminho foi fechado.

6 semanas

Duração típica de campanha

Reteste

Incluído em todos os projetos

OSSTMM/PTES

Metodologias de referência

Capacidades

O que fazemos, concretamente

Âmbito operacional do serviço, sem generalidades de brochura.

Adversário simulado

Campanha com objetivos de negócio: acesso a dados críticos, privilégios de domínio ou movimento para OT.

Testes de intrusão

Aplicações web e móveis, infraestrutura interna e externa, redes sem fios e APIs.

Engenharia social

Phishing dirigido, pretexting telefónico e testes de acesso físico com regras de envolvimento claras.

Purple team

Execução conjunta com a equipa defensiva para medir e melhorar deteção durante o exercício.

Entregáveis

O que recebe do contrato

  • Regras de envolvimento acordadas e assinadas
  • Relatório com cadeias de exploração encadeadas
  • Prioritização por risco de negócio, não por CVSS isolado
  • Reteste das correções e carta de validação

Resultados

O que muda na operação

  • Prova concreta de impacto para justificar investimento
  • Correções validadas em vez de assumidas
  • Deteção defensiva medida contra técnicas reais