Red Team
Simulación avanzada de actores de amenaza persistente (APT) para probar defensa y respuesta.
El Red Team va más allá del pentest tradicional. Simulamos el comportamiento de un atacante avanzado con objetivos específicos de negocio: robar información sensible, comprometer sistemas críticos o interrumpir operaciones. El equipo azul (Blue Team) de la organización no sabe cuándo ni cómo comenzará el ejercicio, lo que permite evaluar la capacidad real de detección y respuesta.

Nivel de amenaza: APT
Simulación de tácticas, técnicas y procedimientos (TTP) reales.
Técnicas empleadas
Evasión de EDR y antivirus.
Living Off the Land (LOLBins).
Lateral movement y pivoting.
Pass-the-hash / Pass-the-ticket.
Persistencia y backdoors encubiertos.
Command & Control (C2) personalizado.
Objetivos simulados
Exfiltración de datos sensibles.
Compromiso de cuentas privilegiadas.
Acceso a sistemas de producción críticos.
Interrupción de servicios clave.
Acceso a directorio activo (DA / EA).
Comprometer la cadena de suministro.
Fases de ejecución
Definición de objetivos:
Crown jewels y reglas de compromiso.
Reconocimiento sigiloso:
OSINT e inteligencia previa.
Acceso inicial:
Phishing, explotación y supply chain.
Movimiento lateral:
Escalada de privilegios y pivoting.
Impacto y exfiltración:
Demostración del objetivo cumplido.
Purple Team Debrief:
Retroalimentación conjunta con el Blue Team.
Entregable principal
Informe narrativo de la campaña, mapa de tácticas MITRE ATT&CK cubiertas, brechas en la cadena de detección y sesión purple team para transferencia de conocimiento.
