Progresso da sala: 0%0/65 pts

Red Team · Especialista

Programa de Red Team

Especialista opera o programa: objetivo anual, restrição legal, purple contínuo e narrativa de perda. Não é o pentest de sexta. KPI não é número de shells.

Pentest acha vulnerabilidade num escopo curto. Programa de Red Team testa detecção e resposta ao longo do tempo, alinhado ao threat model.

Cadência NimbusCorp: 1 exercício full-scope por ano (com ROE jurídico), purple mensal em 2 técnicas, pentest de app a cada release maior. KPIs do programa: técnicas detectadas, MTTD, achados de arquitetura (tiering, MFA). Não: número de shells.

As perguntas pedem o nome do exercício pontual e o KPI que o texto rejeita.

Responda as questões abaixo

O exercício pontual de vulnerabilidade em escopo curto o material distingue do programa contínuo como:

Qual KPI o material diz que NÃO deve medir o programa (número de…)?

Depois da emulação sobra risco residual: o que o board aceita viver. Especialista escreve isso em linguagem de perda (horas de ERP parado, LGPD), não em CVSS puro.

Seguro cibernético e cliente regulado pedem evidência de exercício. Guarde ROE, relatório e ata de debrief, com retenção definida.

A pergunta pede o nome desse risco que permanece.

Responda as questões abaixo

O risco que permanece depois dos controles e do exercício, no texto, se chama: