ThreatSpace™ Cyber Range

Quando seus sistemas estão sob ataque, o tempo para planejar uma resposta já passou. Suas equipes precisam entrar em ação imediatamente, trabalhando com rapidez e em conjunto. Cada membro precisa saber a própria função e a ação a ser tomada sem hesitação.

Esse tipo de coordenação não acontece do nada. É necessário ter horas de prática trabalhando com uma variedade de cenários reais em um espaço seguro, sem medo de falhar.

O que é o ThreatSpace?

Um ambiente virtual que testa cenários de ataque reais para treinar e refinar os recursos de resposta a incidentes em um ambiente sem consequências.

O ThreatSpace é um cyber range tecnológico que avalia e desenvolve os recursos, os processos e os procedimentos técnicos da sua equipe de segurança para responder a ameaças cibernéticas reais. Os cenários são baseados na ampla experiência de resposta a incidentes da Mandiant, que já lidou com milhares de violações, e incluem as mais recentes táticas, técnicas e procedimentos (TTPs).

Isso é feito em um ambiente sem consequências, com uma infraestrutura simulada que inclui segmentos de rede, servidores e aplicativos.

Estudantes investigam e respondem a ataques simulados com orientação em tempo real dos nossos instrutores especializados. A equipe receberá feedback sobre os pontos fortes e fracos da empresa, além de um roteiro de práticas recomendadas para melhoria.

A experiência do ThreatSpace

Durante um workshop típico de três dias do ThreatSpace, nossos instrutores especializados fornecerão orientação para ajudar seus profissionais de segurança a aprender com os próprios erros e sucessos. Quando o workshop terminar, nossos instrutores vão recomendar áreas em que melhorar para que sua equipe se sinta preparada quando ocorrer uma ameaça ou um ataque.

  • Aprendizado prático
  • Diversos cenários de ameaças e ataques reais
  • Coaching e avaliação de especialistas
  • Ambientes simulados e sem consequências
  • Cenários personalizados

Quais são os benefícios do ThreatSpace Cyber Range?

Identifique lacunas e oportunidades de melhoria

Investigue incidentes complexos e reais para identificar lacunas em treinamentos, processos, procedimentos e planos de comunicação.

Aprenda com especialistas em resposta a incidentes

Colabore com profissionais experientes da Mandiant, que contam com anos de experiência de investigação conduzida por inteligência para avaliar e fornecer feedback e coaching em tempo real.

Investigue incidentes de segurança críticos

Treine suas equipes de resposta e inteligência com os cenários de ataque mais recentes e os TTPs de invasores relevantes para sua organização, conforme as investigações de ameaças avançadas persistentes (APTs, na sigla em inglês) da Mandiant.

Ganhe experiência com diferentes cenários de ataque e agentes de ameaças

Avalie e melhore as habilidades das suas equipes de inteligência e resposta a incidentes enquanto elas atuam para responder a vários cenários de ataque e agentes de ameaças em tempo real.

Pesquise e analise as ameaças identificadas

Saiba como pesquisar com eficiência os TTPs de invasores e identificar indicadores de comprometimento de artefatos baseados em host e rede.

Exemplos de cenários do ThreatSpace

Embora esses sejam nossos exercícios mais populares, também podemos desenvolver cenários personalizados para abordar seus desafios exclusivos.

Ameaça de pessoas com informações privilegiadas

Esse cenário de vários níveis simula uma ameaça interna, desde um funcionário que usa indevidamente permissões padrão até um que age sob a direção de um agente de ameaça externo para exfiltrar dados.

Phishing e implantação de ransomware

Esse cenário começa com um ataque de phishing para conseguir acesso, depois passa para a escalonamento de privilégios, exfiltração de dados e, por fim, implantação de ransomware em sistemas importantes.

Comprometimento por download mal-intencionado

Um cenário em que um agente de ameaças usa um site comprometido para entregar malware. Isso permite que o invasor estabeleça uma posição, mantenha a persistência e realize o reconhecimento.

Acesso não autorizado e roubo de dados

Esse cenário de vários níveis envolve um invasor que explora um serviço voltado ao público para conseguir acesso e, em seguida, se move lateralmente para atacar o Active Directory, comprometer recursos críticos e exfiltrar dados.

Emulação de agentes de ameaças

Os cenários ao vivo simulam os TTPs de adversários mais recentes para desafiar os recursos de detecção e resposta da sua equipe. Emulamos agentes de ameaças do mundo real, desde criminosos com motivação financeira, como FIN6 e Lapsus$, até grupos patrocinados por estados, como APT40 e APT41, envolvidos em espionagem e interrupção de serviços.

10 principais técnicas do M-Trends 2025

Este workshop se concentra na detecção das principais técnicas de adversários do relatório M-Trends 2025 da Mandiant. Aprenda a identificar e responder a métodos comuns de ataque, como ofuscação de arquivos, remoção de indicadores e execução baseada em scripts.

Vá além

Saiba mais e agende seu workshop sobre o ThreatSpace hoje mesmo.

Google Cloud