Cyber Security Brasilby Igor Deungaro

Quer se tornar um Red Teamer? Isso é o que você precisa saber



Quer se tornar um Red Teamer? Isso é o que você precisa saber para se tornar um bom Red Teamer. 

Todo mundo adora palavras de zumbido, não? O Red Team é a coisa mais nova (bem… não tão nova) nas ruas da cidade de segurança da informação e muitos profissionais de segurança cibernética querem entrar e se envolver nas atividades do Red Team em sua empresa.

No entanto, há mais em ser um membro da equipe Red do que apenas se inscrever. Nesta postagem do blog publicado pela Trustwave  vamos guiá-lo por um caminho que explicará primeiro o que um Red Team faz, os diferentes tipos de Red Team que geralmente operam e, finalmente, como você pode se tornar um Red Teamer. 

O que é o Red team?

Um pouco de história. De acordo com algumas fontes, o nome Red team tem suas raízes nas forças armadas dos EUA. Durante os exercícios de guerra da Guerra Fria dividiriam uma força em duas equipes: Vermelho (jogando as Forças da União Soviética) e Azul (agindo como o lado dos EUA e da OTAN.)  

No setor de segurança cibernética, um exercício de Red Team (também conhecido como simulação de adversários) contém Penetration Testers que são contratados para realizar uma simulação de como os hackers podem tentar violar as defesas de uma empresa. 

Eu gosto, onde eu assino?

Para se tornar um Red Teamer é preciso ter um certo conjunto de habilidades. A Trustwave recomenda que um potencial membro do Red Team tenha:

  • Forte conhecimento de rede – Saber como uma rede funciona é muito importante, entender como os serviços funcionam em grandes redes ajudará você a entender onde os pontos fracos provavelmente estão localizados. 
  • Esteja disposto a sujar as mãos com algum código – Ser um Red Teamer não é apertar um botão e ir embora. Há muito pensamento e pesquisa em cada atividade do Red Team e nenhum exercídio de Red Team é o mesmo. Muitas vezes somos obrigados a realizar mudanças em tempo real e saber como as ferramentas funcionam.
  • Seja apaixonado – Todos os dias novas ferramentas, técnicas ou patches são lançados; o que você explorou na semana passada pode não funcionar esta semana, o que não foi possível na semana passada pode ser possível nesta semana. Uma nova ferramenta saiu? Abra-o, leia o código-fonte, execute-o em um laboratório para ver o que ele faz, entenda o que pode ou não fazer, entender o código o ajudará a entender coisas novas e a melhorar o que faz. É um campo em constante mudança, portanto, ficar no topo do seu jogo conhecendo as técnicas mais recentes é uma necessidade.
  • Colaboração e compartilhamento de conhecimento – Quatro olhos são melhores que dois, enquanto você pode ser o melhor red teamer do mundo e hackear a rede do cliente sozinho, ter outra pessoa para verificar seu trabalho ou sugerir algo adicional beneficiará você e os clientes .
  • Aprenda a diferença entre Penetration Testing / Red Team / Bug Bounty / Purple Team – é importante entender a diferença em cada tarefa e maneira de fazer as coisas entre esses quatro tipos diferentes de avaliação.
  • Avaliação de vulnerabilidades – Varredura basicamente validada que é usada para identificar vulnerabilidades, mas não para explorá-las.
  • Teste de Penetração (Penetration Testing) – O objetivo do teste de penetração é identificar o grau de controle sobre os sistemas de destino fornecidos que um invasor pode obter da Internet (se externo) ou de uma posição de acesso a uma rede interna privada (se interna) e dentro do tempo limitado também identificar tantas maneiras diferentes que tais compromissos poderiam ser obtidos.
  • Red Team – O objetivo é as joias da coroa, isso não significa que você precisa obter o DA, se o DA o ajudar a atingir o objetivo (por exemplo, chegar à instância do banco de dados privado do cliente com todos os registros de RH), então vá em frente, mas um muitas vezes não é necessário. O objetivo é evitar a detecção e obter acesso aos objetivos predefinidos. Enquanto o Red Team exercita geralmente mais do que o teste de penetração, porque estamos tentando evitar a detecção a todo custo, a Blu Team, ou defensora, não deve estar ciente de que um Red Team começou.
  • Bug bounty – As metas de bug bounty são oferecidas para ajudar as empresas a melhorar sua postura de segurança continuamente (por um longo período de tempo), recompensando um pesquisador pelos problemas que ele relata, cada problema equivalerá a uma certa quantidade de recompensas. A diferença aqui em comparação com o teste de penetração é que você é pago por descoberta, em comparação com o teste de penetração, onde você é pago pelo seu tempo e não pelos problemas.
  • Purple Team (Equipe Roxa)– É uma forma mais colaborativa de trabalhar, colaboração entre o Red Team e Blue Team. Um Red Team tentará executar uma técnica, por exemplo injeção em um processo diferente, o Red Team comunicará que neste tempo X realizamos a ação Y e descobrirá se o Blue Team a detectou, se eles fizeram – ótimo – passar para a próxima técnica. Caso contrário, ajude-os a ajustar suas ferramentas de segurança para identificar a técnica. 

Recursos adicionais

Os seguintes recursos são bons lugares para começar sua jornada no Red Team: 

Certificações/Laboratórios:

  • Red Team Ops by Zero-Point Security – Este curso fornece as técnicas básicas que serão usadas no Red Team, os laboratórios são ótimos e o autor (@_ RastaMouse ) explica muito bem como as coisas funcionam.
  • Attacking and Defending Active Directory by Pentester Academy – Um ótimo curso geral que fornecerá informações não apenas sobre como atacar, mas também como corrigir (que é uma habilidade muito importante no Red Team), sabendo qual é a melhor maneira de mitigar problemas e corrigi-los (você pode ter certeza de que um cliente perguntará como mitigar um problema durante o debrief). Nikhil Mittal é uma lenda na indústria e explica muito bem os tópicos. 
  • PEN-200 e PEN-300 da Offensive Security – Embora não seja especificamente sobre Red Teams, esses cursos fornecerão a você o histórico e as habilidades para atuar no Red Team.
  • Existem muitas outras empresas que oferecem treinamento de Red Team, mas são mais caras (como geralmente são feitas com um instrutor explicando todos os tópicos), empresas como SpecterOps, SANS, Nettitude, FortyNorthSec e muitas outras.
  • HackTheBox Pro Labs – Os laboratórios HackTheBox (HTB) Pro são um ótimo lugar para praticar suas habilidades de equipe Red. A partir de laboratórios fáceis, como Danta, a laboratórios extremamente difíceis, como Cybernetics. Além disso, esses laboratórios são relativamente baratos e você pode entrar nos laboratórios em seu tempo livre. 

Livros:

  • The Hacker Playbook – Todas as séries Hacker Playbook (3 livros) são uma maneira ótima, muito detalhada e interessante de explicar sobre problemas e resolvê-los de maneira metódica. O terceiro livro da série se concentra na operação do Red Team, indo de A a Z sobre como conduzir um Red Team, incluindo quais ferramentas usar e como interpretar os resultados. 
  • Como Hack Like a Pornstar – Você não vai conseguir largar o livro – Sparc Flow explica muito bem e de uma forma interessante sobre procedimentos e formas de conduzir operações. 
  • Red Team Development and Operations: Um guia prático Paperback – Escrito por Joe Vest, o Diretor Técnico da Cobalt Strike. Este livro analisa todo o processo do Red Team de uma perspectiva de gerenciamento, tudo o que você precisa saber da AZ sobre como administrar uma  Red Tema bem-sucedido, incluindo termos, relatórios, melhor abordagem, maximização do impacto e muito mais. Altamente recomendado.  

Sites/vídeos:

  • iRed Team – Um dos sites mais úteis quando se trata de equipe Red, muitas informações úteis sobre como fazer cada etapa de um envolvimento da equipe Red. 
  • The Hacker Recipes – Um site bastante novo, mas cheio de informações úteis sobre como realizar certos tipos de ataques. 
  • Red Team Operations with Cobalt Strike (série do YouTube) – Esses 9 vídeos de Raphael Mudge são o melhor guia sobre como conduzir Red Teams usando Cobalt Strike. Deve prestar atenção para quem entrar em campo. 
  • Twitter – Eu sei que não teria conseguido entrar em campo sem me manter atualizado sobre as últimas técnicas, ferramentas e produtores (TTP). Eu navego no Twitter com frequência para encontrar novas ferramentas e artigos sobre os melhores e mais recentes TTPs.
Fonte: Trustwave 
Este blog publica em português e inglês. / This blog publishes in Portuguese and English. EN · PT

Denunciar abuso

As inseguranças do sucesso da segurança cibernética

As inseguranças do sucesso da segurança cibernética. Tornar-se um grande profissional não precisa custar sua felicidade, mas a cultura da moagem torna isso provável. Nos últimos anos, a questão da saúde mental no setor de segurança cibernética ganhou destaque. Uma  pesquisa de 2019  revelou que 1 em cada 6 CISOs admitiu se  automedicar  para lidar com o estresse de seu trabalho. A tensão passa pelo escritório do CISO e permeia todo o setor. Um perfil que está crescendo  mais rápido que o orçamento  e uma sofisticação cada vez maior e  o impacto financeiro  dos ataques se combinam para transformar o que antes era um canto do departamento de TI em uma panela de pressão. John Hammond  , pesquisador de segurança cibernética da Huntress, falou sobre “ Hard Truths and Unexpected Realities: Lamentations in Producing Cybersecurity Content ” na  Intigriti 1337UP Live  , uma conferência online sobre bugs, em março de 2022. Seus...

DICA: comandos para pentest e segurança ofensiva

Fala galera, blz ? Segue uma lista de comandos maravilhosa, voltada para teste de vulnerabilidades. Observação Pertinente: Os TIPOS de COMANDOS e as INSTRUÇÕES estão em INGLÊS! NÂO ME RESPONSABILIZO POR USO INDEVIDO. Pré-requisitos: ✔️  Python 3.5 ✔️  OS que suporte Python (eu utilizei Kali) Reconnaissance / Enumeration Extracting Live IPs from Nmap Scan nmap 10.1.1.1 --open -oG scan-results; cat scan-results | grep "/open" | cut -d " " -f 2 > exposed-services-ips Simple Port Knocking for x in 7000 8000 9000; do nmap -Pn –host_timeout 201 –max-retries 0 -p $x 1.1.1.1; done DNS lookups, Zone Transfers & Brute-Force whois domain.com dig {a|txt|ns|mx} domain.com dig {a|txt|ns|mx} domain.com @ns1.domain.com host -t {a|txt|ns|mx} megacorpone.com host -a megacorpone.com host -l megacorpone.com ns1.megacorpone.com dnsrecon -d megacorpone.com -t axfr @ns2.megacorpone.com dnsenum domain.com nslookup -> set type=any -> ls -d domain.com for ...

Atacantes precisam de menos de 10 horas para encontrar fraquezas

Atacantes precisam de menos de 10 horas para encontrar fraquezas. Configurações vulneráveis, falhas de software e serviços da Web expostos permitem que hackers encontrem pontos fracos exploráveis ​​nos perímetros das empresas em apenas algumas horas, não em dias. O hacker ético médio pode encontrar uma vulnerabilidade que permite a violação do perímetro da rede e, em seguida, explorar o ambiente em menos de 10 horas, com testadores de penetração focados na segurança da nuvem obtendo acesso mais rapidamente aos ativos direcionados. Além disso, uma vez que uma vulnerabilidade ou fraqueza é encontrada, cerca de 58% dos hackers éticos podem invadir um ambiente em menos de cinco horas. Isso está de acordo com uma pesquisa com 300 especialistas do SANS Institute e patrocinada pela empresa de serviços de segurança cibernética Bishop Fox, que também descobriu que as fraquezas mais comuns exploradas pelos hackers incluem configurações vulneráveis, falhas de software e serviços da Web expost...

Quem sou eu

Minha foto
Igor Deungaro
Bem Vindo ao Cyber Security Brasil, espero que goste !!!
Ver meu perfil completo

Cyber Security

MCP Inventory: You Cannot Secure What You Do Not Know Exists

Every infrastructure security discipline starts in the same place, and it is not the expensive tool. It is the list. CSPM began as cloud resource inventory. Vulnerability management begins with asset inventory. MCP security will be no different, and almost nobody has done that part. The scale of what is loose Public numbers already give the shape of it. Censys counted more than 12,000 internet-accessible MCP services, most of them unauthenticated. Trend Micro's July 2025 scan found 492 servers exposed with no authentication or encryption — and a later scan counted 1,467. The official MCP registry passed 9,600 records by May 2026, and roughly 20,000 related repositories exist on GitHub. Those are the ones on the internet. The ones that should worry you more are the others: the one started on a developer's laptop, the one in the staging cluster, the one in a container nobody documented. Shadow AI is not a metaphor — it is the default state. Where to look A first inventory...

Marcadores