Servicios TI Soluciones Industrias Pólizas

Red Team / Blue Team / Purple Team

Simulamos un atacante real durante 4-12 semanas para medir tu capacidad de detección

68%

de empresas con SOC no detectaron Red Team durante las primeras 2 semanas de campaña (SANS 2024)

89%

de éxito en spear phishing dirigido a ejecutivos C-level en ejercicios Red Team en LATAM

4-12 sem

duración típica de una campaña Red Team completa con objetivos de negocio reales

SLAs documentados — sin letra chica
Precios en MXN — sin sorpresas en dólares
Reporte ejecutivo mensual — con indicadores reales
Un solo contrato — TI y ciberseguridad integrados
Respuesta a incidentes 24/7 — incluida en pólizas avanzadas

¿Por qué tu empresa necesita este servicio?

Un pentest busca vulnerabilidades; un Red Team busca objetivos. Ejecutamos campañas sostenidas (4-12 semanas) emulando TTPs reales de actores conocidos (APT29, Conti, LockBit, FIN7) para evaluar si tu Blue Team detecta, responde y contiene. El Purple Team une ambos: ejecutamos tácticas uno-a-uno mientras tu equipo ve y aprende en vivo.

Beneficios clave para tu negocio

1

Mide la capacidad real de tu equipo de defensa

No mide vulnerabilidades — mide si tu Blue Team detecta, responde y contiene un atacante persistente. El resultado es un gap analysis accionable por técnica MITRE.

2

Entrenamiento bajo fuego real para tu SOC

En Purple Team, tu equipo ve en tiempo real cómo se ejecutan técnicas avanzadas y aprende a detectarlas. La curva de aprendizaje de meses se comprime a semanas.

3

Justifica inversiones de seguridad con datos

El reporte muestra gaps concretos: "la técnica T1053.005 no fue detectada porque no hay regla en el SIEM". Dirección aprueba presupuestos cuando hay evidencia real.

4

Preparación ante adversarios reales

Emulamos los mismos TTPs de grupos que atacan tu industria (LockBit, Conti, APT29). Cuando el ataque real llegue, tu equipo ya lo vio antes.

¿Qué incluye este servicio?

Red Team: campaña sostenida con objetivos definidos (data exfil, compromiso de DA, acceso a ejecutivos)
Blue Team: evaluación de detección, respuesta y contención
Purple Team: ejecución conjunta con transferencia de conocimiento
Emulación de adversarios reales (MITRE ATT&CK)
Phishing dirigido (spear phishing) a ejecutivos
Compromiso físico (tailgating, USB drops) opcional
C2 frameworks enterprise (Cobalt Strike, Sliver, Mythic)
Evasión de EDR y SIEM
Reporte con gaps de detección por técnica MITRE
Playbook de mejoras priorizado
Tabletop exercise posterior con dirección

¿Para quién es este servicio?

Empresas de 200+ empleados con SOC o MDR operando que quieren validar si realmente funcionan. Mandatorio para fintechs reguladas, manufactura con contratos de defensa, y empresas post-incidente que necesitan confirmar que sus mejoras defensivas realmente funcionan. No recomendado para empresas sin controles básicos — primero necesitan pentest.

¿Cómo trabajamos este servicio?

1
Definición de objetivos y TTPs

Seleccionamos objetivos de negocio reales (exfiltrar nómina, comprometer AD, acceder a correo de CEO) y los TTPs específicos de adversarios relevantes a tu industria.

2
Campaña de ataque sostenida

Ejecutamos la campaña en fases: reconocimiento, acceso inicial (phishing, explotación), movimiento lateral, persistencia y acción sobre objetivo. Documentamos cada paso.

3
Evaluación de detección

En paralelo, registramos qué técnicas fueron detectadas por tu Blue Team, en cuánto tiempo, y si la respuesta fue efectiva. En Purple Team esto se hace en conjunto.

4
Reporte MITRE y playbook de mejoras

Reporte con heat map de MITRE ATT&CK: verde (detectado), amarillo (detectado tarde) y rojo (no detectado). Playbook de mejoras priorizado con reglas de SIEM, ajustes de EDR y procesos.

Caso real anonimizado

Banco regional — Sonora

Banco con SOC interno de 6 analistas quería validar su capacidad de detección. ALMSTRA ejecutó Red Team de 8 semanas con objetivo de comprometer Active Directory y exfiltrar base de datos de clientes. El Red Team logró Domain Admin sin ser detectado en 11 días.

✅ Resultado: Se identificaron 23 gaps de detección en SIEM y EDR. Purple Team posterior cerró 20 de 23 gaps en 6 semanas. La capacidad de detección medible subió de 34% a 81% de las técnicas MITRE evaluadas.

¿Necesitas este servicio?

Revisamos tu operación actual y te proponemos un esquema realista con SLAs documentados y precios transparentes en MXN.

Primer contacto en menos de 4 horas hábiles

Diagnóstico inicial sin costo

Precios en MXN, sin costos en dólares

Sin compromiso — cancela cuando quieras

¿Ya estás siendo atacado?

Respuesta inmediata 24/7 — línea directa de emergencia

Respuesta de emergencia →

¿Listo para profesionalizar tu red team / blue team / purple team?

Diagnóstico gratuito en menos de 45 minutos. Sin pitch de ventas, sin compromiso.

Preguntas frecuentes sobre red team / blue team / purple team

Pentest = encontrar vulnerabilidades en un scope limitado y tiempo corto (1-2 semanas). Red Team = simular un atacante persistente con un objetivo de negocio, en tiempo extendido (1-3 meses), midiendo capacidad de tu Blue Team para detectarlo.
Cuando ya tienes SOC o MDR y quieres medir y mejorar en equipo. Acelera mucho la madurez del Blue Team sin la frustración de un Red Team puro.
Una campaña completa de 4-12 semanas con objetivos de negocio va de $350,000 a $900,000 MXN según alcance, vectores (phishing, físico, externo) y duración. El Purple Team se cotiza por sprint de 2 semanas. Requisito: tener controles básicos operando — si aún no tienes EDR ni SOC, conviene empezar con un pentest.