Purple Team
Ataque e defesa lado a lado, melhorando a detecção em tempo real e saindo com regra escrita.
Executamos técnicas conhecidas com o seu time de defesa assistindo, e ajustamos a detecção na hora. É o formato que mais melhora capacidade por real gasto, porque o aprendizado acontece durante o exercício e não num relatório lido depois.
Trabalhamos sobre técnicas documentadas do MITRE ATT&CK relevantes ao seu setor. Para cada uma: executamos, verificamos se alarmou, e se não alarmou, escrevemos a regra junto.
Entregáveis e escopo
O entregável vem primeiro porque é ele que se compara entre fornecedores. Metodologia bonita com relatório vago não resolve nada.
Você recebe
- Matriz de cobertura ATT&CK: o que detecta, o que não detecta, o que passou a detectar
- Regras de detecção escritas e testadas, no formato da sua ferramenta
- Playbook de resposta para as técnicas exercitadas
No escopo padrão
- Seleção de técnicas por relevância ao seu setor e à sua stack
- Execução com o time de defesa presente
- Ajuste de detecção durante o exercício
- Validação da regra nova contra a mesma técnica
As etapas, na ordem
- Seleção Técnicas que importam para você, não a matriz inteira.
- Execução conjunta Atacamos, vocês observam, medimos a cobertura.
- Escrita da regra O que não alarmou vira regra, ali, com o time.
- Validação Reexecutamos para confirmar que agora alarma.
Quando este não é o serviço certo
Se não há ferramenta de detecção nem log centralizado, não há o que ajustar. O trabalho anterior é de engenharia de detecção.
Setores que mais contratam
Continua na plataforma
- SOC PME (MDR)
- TriageAI
O consultor descobre uma vez; o módulo passa a vigiar continuamente. É a diferença entre um laudo com data de validade e um controle que se sustenta.
Vamos acertar o escopo antes do orçamento
Escopo mal desenhado é a causa mais comum de trabalho de segurança que não reduz risco. A primeira conversa serve para isso.