Red Team · Especialista
Programa de Red Team
Especialista opera o programa: objetivo anual, restrição legal, purple contínuo e narrativa de perda. Não é o pentest de sexta. KPI não é número de shells.
Pentest acha vulnerabilidade num escopo curto. Programa de Red Team testa detecção e resposta ao longo do tempo, alinhado ao threat model.
Cadência NimbusCorp: 1 exercício full-scope por ano (com ROE jurídico), purple mensal em 2 técnicas, pentest de app a cada release maior. KPIs do programa: técnicas detectadas, MTTD, achados de arquitetura (tiering, MFA). Não: número de shells.
As perguntas pedem o nome do exercício pontual e o KPI que o texto rejeita.
Responda as questões abaixo
O exercício pontual de vulnerabilidade em escopo curto o material distingue do programa contínuo como:
Qual KPI o material diz que NÃO deve medir o programa (número de…)?
Depois da emulação sobra risco residual: o que o board aceita viver. Especialista escreve isso em linguagem de perda (horas de ERP parado, LGPD), não em CVSS puro.
Seguro cibernético e cliente regulado pedem evidência de exercício. Guarde ROE, relatório e ata de debrief, com retenção definida.
A pergunta pede o nome desse risco que permanece.
Responda as questões abaixo
O risco que permanece depois dos controles e do exercício, no texto, se chama: