JustCyber

Purple Team

Ataque e defesa lado a lado, melhorando a detecção em tempo real e saindo com regra escrita.

Executamos técnicas conhecidas com o seu time de defesa assistindo, e ajustamos a detecção na hora. É o formato que mais melhora capacidade por real gasto, porque o aprendizado acontece durante o exercício e não num relatório lido depois.

Trabalhamos sobre técnicas documentadas do MITRE ATT&CK relevantes ao seu setor. Para cada uma: executamos, verificamos se alarmou, e se não alarmou, escrevemos a regra junto.

O que fica com você

Entregáveis e escopo

O entregável vem primeiro porque é ele que se compara entre fornecedores. Metodologia bonita com relatório vago não resolve nada.

Você recebe

  • Matriz de cobertura ATT&CK: o que detecta, o que não detecta, o que passou a detectar
  • Regras de detecção escritas e testadas, no formato da sua ferramenta
  • Playbook de resposta para as técnicas exercitadas

No escopo padrão

  • Seleção de técnicas por relevância ao seu setor e à sua stack
  • Execução com o time de defesa presente
  • Ajuste de detecção durante o exercício
  • Validação da regra nova contra a mesma técnica
Como funciona

As etapas, na ordem

  1. Seleção Técnicas que importam para você, não a matriz inteira.
  2. Execução conjunta Atacamos, vocês observam, medimos a cobertura.
  3. Escrita da regra O que não alarmou vira regra, ali, com o time.
  4. Validação Reexecutamos para confirmar que agora alarma.

Quando este não é o serviço certo

Se não há ferramenta de detecção nem log centralizado, não há o que ajustar. O trabalho anterior é de engenharia de detecção.

Setores que mais contratam

Continua na plataforma

  • SOC PME (MDR)
  • TriageAI

O consultor descobre uma vez; o módulo passa a vigiar continuamente. É a diferença entre um laudo com data de validade e um controle que se sustenta.

Purple Team

Vamos acertar o escopo antes do orçamento

Escopo mal desenhado é a causa mais comum de trabalho de segurança que não reduz risco. A primeira conversa serve para isso.