Red Team · Sênior
Relatório de Red Team
Executivo lê dinheiro e parada. Técnico lê reprodução ética e ATT&CK. Sênior escreve os dois. Sem payload, sem dump de cliente.
O primeiro parágrafo com CVE e hash perde o CFO na linha dois. Comece pelo que para e pelo que custa.
Sumário executivo: o que um atacante faria com o que vimos, em dinheiro e em parada. Apêndice técnico: passos reproduzíveis no lab, prints, IDs ATT&CK, evidência. Sem senha real. Sem dump de cliente. Severidade é impacto vezes probabilidade no contexto NimbusCorp (folha de pagamento pesa mais que wiki interna).
As perguntas pedem o nome da primeira seção e o segundo fator da severidade.
Responda as questões abaixo
A primeira seção, em linguagem de negócio (impacto e parada), se chama:
Severidade no material é o produto de impacto e:
Ruim: melhorar segurança. Bom: exigir MFA resistente a phishing nas contas de e-mail da diretoria até a data X, dono identidade.
O encontro conjunto Red+Blue para virar achado em detecção o material chama de debrief. O PDF sozinho não muda o SOC.
A pergunta pede o nome desse encontro.
Responda as questões abaixo
O encontro conjunto Red+Blue para transformar achado em detecção o material chama de: