Red Team / Blue Team / Purple Team
Simulamos un atacante real durante 4-12 semanas para medir tu capacidad de detección
de empresas con SOC no detectaron Red Team durante las primeras 2 semanas de campaña (SANS 2024)
de éxito en spear phishing dirigido a ejecutivos C-level en ejercicios Red Team en LATAM
duración típica de una campaña Red Team completa con objetivos de negocio reales
¿Por qué tu empresa necesita este servicio?
Un pentest busca vulnerabilidades; un Red Team busca objetivos. Ejecutamos campañas sostenidas (4-12 semanas) emulando TTPs reales de actores conocidos (APT29, Conti, LockBit, FIN7) para evaluar si tu Blue Team detecta, responde y contiene. El Purple Team une ambos: ejecutamos tácticas uno-a-uno mientras tu equipo ve y aprende en vivo.
Beneficios clave para tu negocio
Mide la capacidad real de tu equipo de defensa
No mide vulnerabilidades — mide si tu Blue Team detecta, responde y contiene un atacante persistente. El resultado es un gap analysis accionable por técnica MITRE.
Entrenamiento bajo fuego real para tu SOC
En Purple Team, tu equipo ve en tiempo real cómo se ejecutan técnicas avanzadas y aprende a detectarlas. La curva de aprendizaje de meses se comprime a semanas.
Justifica inversiones de seguridad con datos
El reporte muestra gaps concretos: "la técnica T1053.005 no fue detectada porque no hay regla en el SIEM". Dirección aprueba presupuestos cuando hay evidencia real.
Preparación ante adversarios reales
Emulamos los mismos TTPs de grupos que atacan tu industria (LockBit, Conti, APT29). Cuando el ataque real llegue, tu equipo ya lo vio antes.
¿Qué incluye este servicio?
¿Para quién es este servicio?
Empresas de 200+ empleados con SOC o MDR operando que quieren validar si realmente funcionan. Mandatorio para fintechs reguladas, manufactura con contratos de defensa, y empresas post-incidente que necesitan confirmar que sus mejoras defensivas realmente funcionan. No recomendado para empresas sin controles básicos — primero necesitan pentest.
¿Cómo trabajamos este servicio?
Seleccionamos objetivos de negocio reales (exfiltrar nómina, comprometer AD, acceder a correo de CEO) y los TTPs específicos de adversarios relevantes a tu industria.
Ejecutamos la campaña en fases: reconocimiento, acceso inicial (phishing, explotación), movimiento lateral, persistencia y acción sobre objetivo. Documentamos cada paso.
En paralelo, registramos qué técnicas fueron detectadas por tu Blue Team, en cuánto tiempo, y si la respuesta fue efectiva. En Purple Team esto se hace en conjunto.
Reporte con heat map de MITRE ATT&CK: verde (detectado), amarillo (detectado tarde) y rojo (no detectado). Playbook de mejoras priorizado con reglas de SIEM, ajustes de EDR y procesos.
Banco regional — Sonora
Banco con SOC interno de 6 analistas quería validar su capacidad de detección. ALMSTRA ejecutó Red Team de 8 semanas con objetivo de comprometer Active Directory y exfiltrar base de datos de clientes. El Red Team logró Domain Admin sin ser detectado en 11 días.
✅ Resultado: Se identificaron 23 gaps de detección en SIEM y EDR. Purple Team posterior cerró 20 de 23 gaps en 6 semanas. La capacidad de detección medible subió de 34% a 81% de las técnicas MITRE evaluadas.
¿Necesitas este servicio?
Revisamos tu operación actual y te proponemos un esquema realista con SLAs documentados y precios transparentes en MXN.
Primer contacto en menos de 4 horas hábiles
Diagnóstico inicial sin costo
Precios en MXN, sin costos en dólares
Sin compromiso — cancela cuando quieras
Este servicio está incluido en:
¿Ya estás siendo atacado?
Respuesta inmediata 24/7 — línea directa de emergencia
Respuesta de emergencia →¿Listo para profesionalizar tu red team / blue team / purple team?
Diagnóstico gratuito en menos de 45 minutos. Sin pitch de ventas, sin compromiso.