Capacidade de detecção
Verificamos se o comportamento gera telemetria e alerta utilizável.
- Evento registrado
- Alerta criado
- Contexto disponível
O trabalho de Purple Team aproxima ataque e defesa para validar se alertas, processos e controles detectam comportamentos relevantes dentro de um cenário autorizado.
Sua empresa investiu em SIEM, EDR, WAF ou SOC e precisa validar o retorno
O time quer testar alertas sem esperar um incidente real
Auditoria exige evidência de que controles foram exercitados
Ferramentas podem estar ativas e ainda assim não detectar, correlacionar ou escalar o comportamento que importa.
O objetivo não é produzir espetáculo técnico, mas responder se a defesa observa e reage ao que foi combinado.
Verificamos se o comportamento gera telemetria e alerta utilizável.
Avaliamos se a equipe consegue interpretar, escalar e agir.
Relacionamos técnicas exercitadas aos controles que deveriam responder.
Cada lacuna termina em uma recomendação defensiva verificável.
A operação é conduzida com autorização, limites e critérios de sucesso acordados.
Escolhemos o comportamento, ativo, controle e resultado esperado.
A Vorvex realiza a ação prevista dentro dos limites aprovados.
O blue team acompanha telemetria, alertas e processo de tratamento.
Ajustes são documentados e podem ser exercitados novamente.
O exercício termina em ações concretas, não apenas em uma apresentação técnica.
O que foi observado, alertado e tratado.
Melhorias em regras, integrações e telemetria.
Eficácia dos controles e próximos investimentos.
Conte quais controles, cenários ou exigências precisam ser exercitados. A proposta define objetivo, escopo e participantes.