Categories: Segurança

S21sec e Microsoft: Blue Team vs Red Team em ação

A S21sec, maior empresa Pure Player de serviços de cibersegurança da Península Ibérica, juntou-se à Microsoft, no dia 23 de outubro, para a realização de um exercício que teve por objetivo simular algumas das táticas, técnicas e procedimentos de ataque mais comuns e mostrar o caminho para a sua mitigação.

Este evento, denominado “Microsoft 365 Training Day: Security”, que se realizou nas instalações da Microsoft em Lisboa, mostrou como, na prática, operam os principais grupos atacantes, com uso de roubo de identidade, técnicas de engenharia social, mecanismos de fuga de informação, exploração de vulnerabilidades, ataques persistentes, entre outras.

Foram também demonstrados possíveis mecanismos de prevenção e resposta que uma organização poderá implementar. Coube à Red Team da S21sec a missão de desencadear um conjunto de ataques que simularam o comportamento de atacantes reais.

Neste evento foram desenvolvidos vários cenários de ataque, com explicações detalhadas dos processos utilizados, quer do lado da equipa atacante, como do lado da equipa de defesa. No final de cada cenário foram sintetizados os pontos chave da demonstração de forma a clarificar os conceitos por detrás da ação.

Recorde-se que a Red Team foi apresentada em abril deste ano pela S21sec com o objetivo de ajudar os seus clientes a melhorar as suas defesas, colocando-as à prova através da simulação de táticas, técnicas e procedimentos reais observados pela S21sec nos diversos ambientes em que está presente, quer através das suas operações de Centros de Operações de Segurança (SOC), como de Threat Intelligence e de Resposta a Incidentes.

 

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

3 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

4 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago