Progresso da sala: 0%0/50 pts

Red Team · Sênior

Relatório de Red Team

Executivo lê dinheiro e parada. Técnico lê reprodução ética e ATT&CK. Sênior escreve os dois. Sem payload, sem dump de cliente.

O primeiro parágrafo com CVE e hash perde o CFO na linha dois. Comece pelo que para e pelo que custa.

Sumário executivo: o que um atacante faria com o que vimos, em dinheiro e em parada. Apêndice técnico: passos reproduzíveis no lab, prints, IDs ATT&CK, evidência. Sem senha real. Sem dump de cliente. Severidade é impacto vezes probabilidade no contexto NimbusCorp (folha de pagamento pesa mais que wiki interna).

As perguntas pedem o nome da primeira seção e o segundo fator da severidade.

Responda as questões abaixo

A primeira seção, em linguagem de negócio (impacto e parada), se chama:

Severidade no material é o produto de impacto e:

Ruim: melhorar segurança. Bom: exigir MFA resistente a phishing nas contas de e-mail da diretoria até a data X, dono identidade.

O encontro conjunto Red+Blue para virar achado em detecção o material chama de debrief. O PDF sozinho não muda o SOC.

A pergunta pede o nome desse encontro.

Responda as questões abaixo

O encontro conjunto Red+Blue para transformar achado em detecção o material chama de: