APT / exfiltração lenta

Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.

O vetor

Cenário: adversário paciente exfiltra pouco a pouco para não disparar alarmes. Prontidão: você detectaria 100 leads saindo por dia durante um mês? Há baseline de tráfego/consulta? Canários? Retenção de logs suficiente?

Os passos

  • PRONTO: baseline + anomalia (>3σ), canários, retenção de logs longa, alertas de volume.
  • DESPREPARADO: sem baseline, logs curtos, sem canário. Ação (P2): monitor de anomalia (DOCUMENTACAO §6.6) + canários (Ex. 65).

O que esperar

  • PRONTO: baseline + anomalia (>3σ), canários, retenção de logs longa, alertas de volume.
  • DESPREPARADO: sem baseline, logs curtos, sem canário.

Como corrigir

Ação (P2): monitor de anomalia (DOCUMENTACAO §6.6) + canários (Ex. 65).

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico