{"id":5703,"date":"2023-11-14T15:47:23","date_gmt":"2023-11-14T18:47:23","guid":{"rendered":"https:\/\/base4sec.com\/nao-categorizado\/metricas-para-exercicios-de-simulacao\/"},"modified":"2023-11-14T15:47:23","modified_gmt":"2023-11-14T18:47:23","slug":"metricas-para-exercicios-de-simulacao","status":"publish","type":"post","link":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/","title":{"rendered":"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o"},"content":{"rendered":"<p class=\"cuerpo-nota\">Os exerc\u00edcios de simula\u00e7\u00e3o de mesa t\u00eam sido usados em diversos ambientes como forma de treinamento para situa\u00e7\u00f5es de incidentes ou crises. No campo da resposta a incidentes, buscam-se objetivos espec\u00edficos, mas os resultados \u00e0s vezes podem ser subjetivos ou difusos e as organiza\u00e7\u00f5es enfrentam a dificuldade de n\u00e3o conseguir quantificar claramente os benef\u00edcios e as melhorias.<\/p>\n<p>Nesta postagem, compartilharemos uma maneira de abordar esse problema, compartilhando um modelo propriet\u00e1rio que nos permite quantificar os efeitos dos exerc\u00edcios de simula\u00e7\u00e3o de resposta a incidentes no dom\u00ednio da seguran\u00e7a cibern\u00e9tica.<\/p>\n<p><span class=\"subtitulo-nota\">Exerc\u00edcios de simula\u00e7\u00e3o<\/span><\/p>\n<p>Os exerc\u00edcios de mesa (TTX), como os realizamos, s\u00e3o atividades que simulam situa\u00e7\u00f5es realistas em um ambiente controlado e de baixo risco, expondo assim as pessoas a cen\u00e1rios fict\u00edcios alinhados a um incidente. Geralmente, envolvem equipes de diferentes \u00e1reas e o objetivo principal \u00e9 avaliar a capacidade das equipes de tomar decis\u00f5es e se coordenar em resposta a um cen\u00e1rio ou situa\u00e7\u00e3o de crise.<\/p>\n<p>Isso permite que as organiza\u00e7\u00f5es avaliem sua capacidade de responder e se preparar para poss\u00edveis crises, identificar \u00e1reas de melhoria e tomar medidas preventivas para minimizar os riscos. Eles tamb\u00e9m podem ajudar a atender aos requisitos normativos ou regulamentares e a encontrar as melhores maneiras de manter a reputa\u00e7\u00e3o e a credibilidade no caso de uma crise que afete esses aspectos.<\/p>\n<p><center><img decoding=\"async\" src=\"https:\/\/wwww.base4sec.com\/assets\/images\/blog\/nota_66a.png\" \/><\/center>&nbsp;<\/p>\n<p><center><b>Simula\u00e7\u00f5es de incidentes como um ponto de aprimoramento<\/b><\/center>&nbsp;<\/p>\n<p class=\"cuerpo-nota\">Esse tipo de exerc\u00edcio \u00e9 uma ferramenta fundamental para aprimorar as capacidades de resposta, embora os cen\u00e1rios devam estar alinhados com as opera\u00e7\u00f5es da organiza\u00e7\u00e3o, ter um objetivo claro e um escopo bem definido. Dessa forma, os participantes podem ser confrontados com eventos e situa\u00e7\u00f5es que podem incluir desafios e elementos inesperados, semelhantes aos que podem ocorrer na realidade, agindo de acordo com sua pr\u00f3pria fun\u00e7\u00e3o na organiza\u00e7\u00e3o. Durante a implementa\u00e7\u00e3o, os participantes discutem como abordariam a situa\u00e7\u00e3o apresentada, tomam decis\u00f5es e desenvolvem estrat\u00e9gias com base nas informa\u00e7\u00f5es fornecidas, coordenando-se de acordo com suas fun\u00e7\u00f5es para comunicar e compartilhar informa\u00e7\u00f5es, colaborar em solu\u00e7\u00f5es e enfrentar os desafios apresentados.<\/p>\n<p>Daqui em diante, nos concentraremos apenas nos exerc\u00edcios orientados para a pr\u00e1tica de resposta a incidentes, representados, em muitos casos, por uma equipe de resposta especializada (CSIRT).<\/p>\n<p><span class=\"subtitulo-nota\">ENISA e NIST para CSIRTs<\/span><\/p>\n<p>Para poder avaliar os recursos de resposta a incidentes de uma organiza\u00e7\u00e3o, \u00e9 necess\u00e1ria uma metodologia espec\u00edfica. A ENISA (Ag\u00eancia da Uni\u00e3o Europeia para a Seguran\u00e7a Cibern\u00e9tica) desenvolveu uma metodologia para avaliar a maturidade dos recursos das equipes de resposta a incidentes de seguran\u00e7a cibern\u00e9tica (CSIRTs), que tamb\u00e9m pode funcionar como um substituto adequado para a determina\u00e7\u00e3o desses recursos, mesmo em organiza\u00e7\u00f5es que n\u00e3o tenham uma equipe especializada em resposta a incidentes de seguran\u00e7a cibern\u00e9tica. Ele faz uma divis\u00e3o na forma de &#8220;par\u00e2metros&#8221; que incluem diferentes aspectos avali\u00e1veis, Organiza\u00e7\u00e3o (O), Processos (P), Ferramentas (T) e Humanos (H), em um total de 44 par\u00e2metros.<\/p>\n<p><center><img decoding=\"async\" src=\"https:\/\/wwww.base4sec.com\/assets\/images\/blog\/eng\/nota_66b.png\" \/><\/center>&nbsp;<\/p>\n<p><center><b>Diagrama dos 3 n\u00edveis de maturidade para cada par\u00e2metro (ENISA)<\/b><\/center>&nbsp;<\/p>\n<p class=\"cuerpo-nota\">Os par\u00e2metros O abordam os aspectos estruturais da equipe, definindo a administra\u00e7\u00e3o, a autoridade, as responsabilidades e os servi\u00e7os de resposta, bem como sua integra\u00e7\u00e3o a estruturas mais amplas de resposta a incidentes, avaliando assim sua base organizacional e operacional.<\/p>\n<p>Os par\u00e2metros P referem-se aos procedimentos e fluxos de trabalho que uma equipe de resposta mant\u00e9m em sua opera\u00e7\u00e3o di\u00e1ria. Eles avaliam como a equipe gerencia os incidentes, desde a detec\u00e7\u00e3o e a preven\u00e7\u00e3o at\u00e9 a resolu\u00e7\u00e3o, bem como a intera\u00e7\u00e3o e a comunica\u00e7\u00e3o com outras entidades. Eles tamb\u00e9m fornecem uma medida da efici\u00eancia e da efic\u00e1cia dos pr\u00f3prios processos de resposta.<\/p>\n<p>Os par\u00e2metros T referem-se \u00e0s ferramentas e aos recursos tecnol\u00f3gicos que uma equipe de resposta utiliza em suas opera\u00e7\u00f5es. Eles avaliam a disponibilidade, a resili\u00eancia e a efic\u00e1cia das ferramentas para detectar, prevenir e responder a incidentes de seguran\u00e7a e fornecem uma medida dos recursos tecnol\u00f3gicos para lidar com incidentes de seguran\u00e7a cibern\u00e9tica.<\/p>\n<p>Os par\u00e2metros H referem-se a aspectos relacionados \u00e0s pessoas e suas habilidades dentro da equipe. Eles abordam quest\u00f5es como c\u00f3digo de conduta, resili\u00eancia da equipe, descri\u00e7\u00e3o de habilidades, treinamento interno e externo e a capacidade de criar redes externas, al\u00e9m de avaliar como a equipe gerencia e aprimora as compet\u00eancias e os comportamentos de seus membros para responder a incidentes de seguran\u00e7a cibern\u00e9tica.<\/p>\n<p>A avalia\u00e7\u00e3o de maturidade da ENISA nos fornece um conjunto de par\u00e2metros nos quais \u00e9 necess\u00e1rio melhorar para atingir a maturidade esperada.<\/p>\n<p>Por outro lado, o Instituto Nacional de Padr\u00f5es e Tecnologia (NIST) dos EUA, em seu Guia de Gerenciamento de Incidentes de Seguran\u00e7a Cibern\u00e9tica (SP800-61r2), fornece orienta\u00e7\u00f5es sobre o gerenciamento de incidentes de seguran\u00e7a cibern\u00e9tica. Esse guia \u00e9 especialmente relevante para organiza\u00e7\u00f5es que precisam se preparar para responder com efic\u00e1cia a incidentes de seguran\u00e7a cibern\u00e9tica. Esse guia cont\u00e9m recomenda\u00e7\u00f5es sobre:<\/p>\n<p>&#8211; Prepara\u00e7\u00e3o para incidentes<br \/>\n&#8211; Detec\u00e7\u00e3o e an\u00e1lise<br \/>\n&#8211; Conten\u00e7\u00e3o, erradica\u00e7\u00e3o e recupera\u00e7\u00e3o<br \/>\n&#8211; P\u00f3s-incidente<br \/>\n&#8211; Coordena\u00e7\u00e3o e compartilhamento de informa\u00e7\u00f5es<\/p>\n<p>Esse guia nos permitir\u00e1 pegar os par\u00e2metros de aprimoramento acima e prioriz\u00e1-los, para que possamos selecionar os mais relevantes a serem desenvolvidos em rela\u00e7\u00e3o a essas estruturas.<\/p>\n<p><span class=\"subtitulo-nota\">Planejamento de um TTX<\/span><\/p>\n<p>Os par\u00e2metros a serem aprimorados ser\u00e3o, ent\u00e3o, adotados como alvos utiliz\u00e1veis para o projeto de um cen\u00e1rio de apoio ao seu aprimoramento. Com isso, todo o processo de um exerc\u00edcio de mesa desenvolvido metodologicamente nos permite colocar um foco especial nas melhorias necess\u00e1rias para a equipe de resposta a incidentes. Ap\u00f3s essa execu\u00e7\u00e3o, os resultados ser\u00e3o trabalhados e planos ser\u00e3o desenvolvidos para implementar as melhorias encontradas.<\/p>\n<p class=\"cuerpo-nota\">\u00c9 claro que h\u00e1 casos em que a complexidade das equipes ou as melhorias exigidas pelas organiza\u00e7\u00f5es exigir\u00e3o um processo mais abrangente. Nesse caso, por exemplo, poderia ser desenvolvida uma s\u00e9rie de exerc\u00edcios com diferentes escopos, em vez de apenas um. Al\u00e9m disso, as variantes de cada exerc\u00edcio podem incluir inst\u00e2ncias espec\u00edficas de determinadas equipes, inst\u00e2ncias entre diferentes hierarquias, inst\u00e2ncias envolvendo terceiros e outras combina\u00e7\u00f5es poss\u00edveis.<\/p>\n<p><center><img decoding=\"async\" src=\"https:\/\/wwww.base4sec.com\/assets\/images\/blog\/eng\/nota_66d.png\" \/><\/center>&nbsp;<\/p>\n<p><center><b>Esquema de implementa\u00e7\u00e3o proposto<\/b><\/center>&nbsp;<\/p>\n<p class=\"cuerpo-nota\"><span class=\"subtitulo-nota\">Algumas conclus\u00f5es<\/span><\/p>\n<p>Est\u00e1 claro que os exerc\u00edcios de mesa s\u00e3o uma ferramenta \u00fatil para aprimorar as capacidades de resposta e recupera\u00e7\u00e3o das organiza\u00e7\u00f5es, mas seu efeito l\u00edquido n\u00e3o \u00e9 \u00f3bvio e, muitas vezes, h\u00e1 incertezas sobre sua real utilidade.<\/p>\n<p>O poder revelador de tais exerc\u00edcios \u00e0s vezes \u00e9 subestimado pelas equipes t\u00e9cnicas, especialmente quando elas t\u00eam muito conhecimento t\u00e9cnico e experi\u00eancia com ferramentas tecnol\u00f3gicas, mas tamb\u00e9m \u00e0s vezes \u00e9 o caso no n\u00edvel executivo, o que minimiza os poss\u00edveis benef\u00edcios derivados deles.<\/p>\n<p>O uso de padr\u00f5es e metodologias de refer\u00eancia do setor confere maior legitimidade \u00e0s propostas e permite uma validade com um n\u00famero maior de elementos racionais. Al\u00e9m do fato de que a aplica\u00e7\u00e3o de cada guia ou estrutura pode ser feita de maneira diferente, esta proposta prop\u00f5e uma abordagem na qual elementos de ambas as refer\u00eancias (ENISA e NIST) podem ser usados, pois ambas s\u00e3o importantes no setor.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<div class=\"referencias-nota-title\">\n<h5>Refer\u00eancias<\/h5>\n<\/div>\n<div>\n<p>&#8211; Modelo para quantificar os efeitos dos<br \/>\nexerc\u00edcios de simula\u00e7\u00e3o de mesa<br \/>\npara resposta a incidentes de seguran\u00e7a cibern\u00e9tica (2023)<br \/>\n<a href=\"https:\/\/www.researchgate.net\/publication\/374675408_Model_for_quantifying_the_effects_of_tabletop_simulatio\">https:\/\/www.researchgate.net\/publication\/<\/a><\/p>\n<p>&#8211; Metodologia para exerc\u00edcios de simula\u00e7\u00e3o<br \/>\nde resposta a incidentes<br \/>\nde seguran\u00e7a cibern\u00e9tica (2023)<br \/>\n<a href=\"https:\/\/www.researchgate.net\/publication\/373755775_Methodology_for_cybersecurity_incident_response_simulation_exercises\/\">https:\/\/www.researchgate.net\/publication\/<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Os exerc\u00edcios de simula\u00e7\u00e3o de mesa t\u00eam sido usados em diversos ambientes como forma de treinamento para situa\u00e7\u00f5es de incidentes ou crises. No campo da resposta a incidentes, buscam-se objetivos espec\u00edficos, mas os resultados \u00e0s vezes podem ser subjetivos ou difusos e as organiza\u00e7\u00f5es enfrentam a dificuldade de n\u00e3o conseguir quantificar claramente os benef\u00edcios e [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":5450,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_wpcom_ai_launchpad_first_post":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[260],"tags":[],"class_list":["post-5703","post","type-post","status-publish","format-standard","has-post-thumbnail","category-technical-pt-br"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.9 (Yoast SEO v27.9) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o - BASE4 Security<\/title>\n<meta name=\"description\" content=\"BASE4 Security, consultora de ciberseguridad con presencia en Argentina, Chile, Per\u00fa, Colombia, M\u00e9xico y Espa\u00f1a. Servicios de CyberSOC, Red Team, GRC y Zero Trust.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o\" \/>\n<meta property=\"og:description\" content=\"An\u00e1lisis t\u00e9cnico y estrategia de ciberseguridad por el equipo de BASE4 Security. Insights sobre CyberSOC, Red Team, GRC y Zero Trust para LATAM y Espa\u00f1a.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/\" \/>\n<meta property=\"og:site_name\" content=\"BASE4 Security\" \/>\n<meta property=\"article:published_time\" content=\"2023-11-14T18:47:23+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Base4 Security Research\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Base4 Security Research\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/\"},\"author\":{\"name\":\"Base4 Security Research\",\"@id\":\"\\\/#\\\/schema\\\/person\\\/5905e7398728c03dbec3772861bd4f99\"},\"headline\":\"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o\",\"datePublished\":\"2023-11-14T18:47:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/\"},\"wordCount\":1354,\"commentCount\":0,\"publisher\":{\"@id\":\"\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/base4sec.com\\\/wp-content\\\/uploads\\\/2024\\\/12\\\/blog_66.png\",\"articleSection\":[\"Technical\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/\",\"url\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/\",\"name\":\"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o - BASE4 Security\",\"isPartOf\":{\"@id\":\"\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/base4sec.com\\\/wp-content\\\/uploads\\\/2024\\\/12\\\/blog_66.png\",\"datePublished\":\"2023-11-14T18:47:23+00:00\",\"description\":\"BASE4 Security, consultora de ciberseguridad con presencia en Argentina, Chile, Per\u00fa, Colombia, M\u00e9xico y Espa\u00f1a. Servicios de CyberSOC, Red Team, GRC y Zero Trust.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#primaryimage\",\"url\":\"https:\\\/\\\/base4sec.com\\\/wp-content\\\/uploads\\\/2024\\\/12\\\/blog_66.png\",\"contentUrl\":\"https:\\\/\\\/base4sec.com\\\/wp-content\\\/uploads\\\/2024\\\/12\\\/blog_66.png\",\"width\":600,\"height\":600,\"caption\":\"POR: Diego Staino (Cybersecurity Researcher & Trainer)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/technical-pt-br\\\/metricas-para-exercicios-de-simulacao\\\/2023\\\/11\\\/14\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Inicio\",\"item\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o\"}]},{\"@type\":\"WebSite\",\"@id\":\"\\\/#website\",\"url\":\"\\\/\",\"name\":\"BASE4 Security\",\"description\":\"Your cyber ally\",\"publisher\":{\"@id\":\"\\\/#organization\"},\"alternateName\":\"B4\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"\\\/#organization\",\"name\":\"BASE4 Security\",\"url\":\"\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/base4sec.com\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/Logo_policromo_negativo.png\",\"contentUrl\":\"https:\\\/\\\/base4sec.com\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/Logo_policromo_negativo.png\",\"width\":372,\"height\":227,\"caption\":\"BASE4 Security\"},\"image\":{\"@id\":\"\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/base4-security\"],\"description\":\"BASE4 Security es una consultora de ciberseguridad B2B con prop\u00f3sito, fundada en Argentina y con operaciones en Argentina, Chile, Per\u00fa, Colombia, M\u00e9xico y Espa\u00f1a. Ofrece servicios de CyberSOC, Red Team, GRC, Identity Security, Cloud Security y Application Security para empresas en SOLA y NOLA.\",\"email\":\"info@base4sec.com\",\"telephone\":\"02262653623\",\"legalName\":\"BASE4 Security\",\"foundingDate\":\"2008-01-16\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"51\",\"maxValue\":\"200\"}},{\"@type\":\"Person\",\"@id\":\"\\\/#\\\/schema\\\/person\\\/5905e7398728c03dbec3772861bd4f99\",\"name\":\"Base4 Security Research\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/2fd8bd108b76c23a0df95f08c42f3f8653e30a2562d252777bc2a74096d212e4?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/2fd8bd108b76c23a0df95f08c42f3f8653e30a2562d252777bc2a74096d212e4?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/2fd8bd108b76c23a0df95f08c42f3f8653e30a2562d252777bc2a74096d212e4?s=96&d=mm&r=g\",\"caption\":\"Base4 Security Research\"},\"url\":\"https:\\\/\\\/base4sec.com\\\/pt-br\\\/author\\\/cliteplo\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o - BASE4 Security","description":"BASE4 Security, consultora de ciberseguridad con presencia en Argentina, Chile, Per\u00fa, Colombia, M\u00e9xico y Espa\u00f1a. Servicios de CyberSOC, Red Team, GRC y Zero Trust.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/","og_locale":"pt_BR","og_type":"article","og_title":"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o","og_description":"An\u00e1lisis t\u00e9cnico y estrategia de ciberseguridad por el equipo de BASE4 Security. Insights sobre CyberSOC, Red Team, GRC y Zero Trust para LATAM y Espa\u00f1a.","og_url":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/","og_site_name":"BASE4 Security","article_published_time":"2023-11-14T18:47:23+00:00","og_image":[{"width":600,"height":600,"url":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png","type":"image\/png"}],"author":"Base4 Security Research","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Base4 Security Research","Est. tempo de leitura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#article","isPartOf":{"@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/"},"author":{"name":"Base4 Security Research","@id":"\/#\/schema\/person\/5905e7398728c03dbec3772861bd4f99"},"headline":"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o","datePublished":"2023-11-14T18:47:23+00:00","mainEntityOfPage":{"@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/"},"wordCount":1354,"commentCount":0,"publisher":{"@id":"\/#organization"},"image":{"@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#primaryimage"},"thumbnailUrl":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png","articleSection":["Technical"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/","url":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/","name":"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o - BASE4 Security","isPartOf":{"@id":"\/#website"},"primaryImageOfPage":{"@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#primaryimage"},"image":{"@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#primaryimage"},"thumbnailUrl":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png","datePublished":"2023-11-14T18:47:23+00:00","description":"BASE4 Security, consultora de ciberseguridad con presencia en Argentina, Chile, Per\u00fa, Colombia, M\u00e9xico y Espa\u00f1a. Servicios de CyberSOC, Red Team, GRC y Zero Trust.","breadcrumb":{"@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#primaryimage","url":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png","contentUrl":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png","width":600,"height":600,"caption":"POR: Diego Staino (Cybersecurity Researcher & Trainer)"},{"@type":"BreadcrumbList","@id":"https:\/\/base4sec.com\/pt-br\/technical-pt-br\/metricas-para-exercicios-de-simulacao\/2023\/11\/14\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https:\/\/base4sec.com\/pt-br\/"},{"@type":"ListItem","position":2,"name":"M\u00e9tricas para exerc\u00edcios de simula\u00e7\u00e3o"}]},{"@type":"WebSite","@id":"\/#website","url":"\/","name":"BASE4 Security","description":"Your cyber ally","publisher":{"@id":"\/#organization"},"alternateName":"B4","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"\/#organization","name":"BASE4 Security","url":"\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"\/#\/schema\/logo\/image\/","url":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/10\/Logo_policromo_negativo.png","contentUrl":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/10\/Logo_policromo_negativo.png","width":372,"height":227,"caption":"BASE4 Security"},"image":{"@id":"\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/base4-security"],"description":"BASE4 Security es una consultora de ciberseguridad B2B con prop\u00f3sito, fundada en Argentina y con operaciones en Argentina, Chile, Per\u00fa, Colombia, M\u00e9xico y Espa\u00f1a. Ofrece servicios de CyberSOC, Red Team, GRC, Identity Security, Cloud Security y Application Security para empresas en SOLA y NOLA.","email":"info@base4sec.com","telephone":"02262653623","legalName":"BASE4 Security","foundingDate":"2008-01-16","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"51","maxValue":"200"}},{"@type":"Person","@id":"\/#\/schema\/person\/5905e7398728c03dbec3772861bd4f99","name":"Base4 Security Research","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/secure.gravatar.com\/avatar\/2fd8bd108b76c23a0df95f08c42f3f8653e30a2562d252777bc2a74096d212e4?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/2fd8bd108b76c23a0df95f08c42f3f8653e30a2562d252777bc2a74096d212e4?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/2fd8bd108b76c23a0df95f08c42f3f8653e30a2562d252777bc2a74096d212e4?s=96&d=mm&r=g","caption":"Base4 Security Research"},"url":"https:\/\/base4sec.com\/pt-br\/author\/cliteplo\/"}]}},"jetpack_featured_media_url":"https:\/\/base4sec.com\/wp-content\/uploads\/2024\/12\/blog_66.png","_links":{"self":[{"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/posts\/5703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/comments?post=5703"}],"version-history":[{"count":0,"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/posts\/5703\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/media\/5450"}],"wp:attachment":[{"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/media?parent=5703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/categories?post=5703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/base4sec.com\/pt-br\/wp-json\/wp\/v2\/tags?post=5703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}