
Compromís d'Equip Vermell
Com reacciona la vostra organització quan un veritable adversari ataca?
✓ Basat en escenaris — adaptat al vostre perfil real de risc
✓ Persones, processos i tecnologia provats sota pressió operativa
✓ Possibilitat d'Equip Vermell OT per a entorns industrials
Un pentest detecta vulnerabilitats tècniques. Un Compromís d'Equip Vermell simula un adversari real — amb un objectiu concret, des de la paciència, la creativitat i plena llibertat per explotar persones, processos i tecnologia. No només prova si les vostres mesures de seguretat preventiva funcionen, sinó també si la vostra organització pot realment detectar, escalar i respondre.
Això és un nivell fonamentalment diferent de prova de resistència.
La diferència entre un pentest i un Compromís d'Equip Vermell
Un pentest és una anàlisi tècnica de vulnerabilitats dins d'un abast delimitat. Valuós — però no respon a la pregunta: "Si un atacant dirigit realment vol fer-nos mal, podem aturar-lo?"
Un Compromís d'Equip Vermell sí que dóna aquesta resposta. Simulem una Amenaça Persistent Avançada: un escenari d'atac pacient i dirigit on podem utilitzar totes les tàctiques que un adversari real també fa servir.
Què aporta concretament el DEFION Red Team
Els nostres especialistes en Red Team combinen profunditat tècnica amb realisme operatiu:
✔ Escenari adaptat al perfil de la amenaça — Quins atacants amenacen el vostre sector? Quines tàctiques utilitzen?
✔ Infiltració tècnica — Abús de vulnerabilitats en infraestructura, aplicacions, núvol i OT
✔ Enginyeria social — Spear phishing dirigit, suplantació d'identitat, trucades de pretext als vostres empleats
✔ Accés físic o híbrid — Quan escau: clonació de badges, tailgating, atacs físics/digitals combinats
✔ Persistència i moviment lateral — Ens arrellem i ens movem pel vostre entorn com un atacant real
✔ Prova de detecció i resposta — Mesurem com de ràpid i efectiu respon el vostre SOC, IT i direcció
✔ Sense anunci previ — El vostre equip operatiu no sap quan comença; variem el temps i la tàctica
✔ Informe tècnic i de gestió — Informes operatius per al vostre equip de seguretat més un resum estratègic per a la direcció
Quin tipus de Red Team s'adapta a la vostra organització i desitjos?
Red Teaming no és un servei únic. El tipus depèn del vostre sector, obligacions legals, maduresa organitzativa i objectius d'aprenentatge. DEFION realitza totes les variants següents.
Compromís complet de Red Team
Sense anunci previ a l'equip operatiu. Sense abast limitat. Sense pistes. Els nostres Red Teamers determinen ells mateixos la tàctica, el moment i el vector d'atac — dins de les regles del joc acordades. Des de l'exploració inicial i OSINT fins a l'enginyeria social, infiltració tècnica, moviment lateral i assoliment d'objectius. El vostre SOC no sap quan comença. El vostre CISO només sap després fins on hem arribat.
Adequat per a: organitzacions amb un SOC madur i operatiu que volen validar la seva capacitat de detecció en condicions màximament realistes.
Durada: 6–16 setmanes depenent de l'abast.
Compromís limitat de Red Team
Simulació d'atac dirigida dins d'un domini predeterminat — vectors d'atac externs, phishing i enginyeria social, entorn de núvol o una cadena específica de proveïdors.
Útil quan la continuïtat operativa no permet llibertat total, o quan voleu provar a fons una superfície d'atac específica sense sobrecarregar la resta de l'organització.
Adequat per a: organitzacions que volen abordar un punt cec específicament, o que encara no estan preparades per a un compromís sense lligams.
Durada: 3–8 setmanes.
Compromís de Purple Team
Atac i defensa en un exercici combinat. Els nostres Red Teamers executen tècniques mentre el vostre equip de seguretat observa en directe, ajusta regles de detecció i valida procediments de resposta. Cada tècnica es tradueix directament en un forat de detecció o una regla SIEM millorada.
Menys realista que un compromís de Red Team sense lligams — però màximament instructiu.
Red Teaming OT
Simulació d'atac enfocada a sistemes industrials, SCADA, ICS i tecnologia operativa — sense risc per a la continuïtat de la producció.
La majoria de proveïdors de Red Team s'aturen a la frontera IT. DEFION pot incloure completament entorns industrials dins l'abast, incloent escenaris d'atac que aprofiten la convergència IT/OT: des de la xarxa d'oficina fins a la planta de producció, des de l'accés remot fins a la lògica de control. Coneixem els actors de la amenaça específics que apunten a entorns OT i les tàctiques que realment utilitzen.
Adequat per a: indústria manufacturera, energia, transport, aigua, infraestructura crítica — qualsevol organització on un atac reeixit als sistemes OT posi en perill la producció, la seguretat o la continuïtat.
Durada: 8–20 setmanes depenent de l'abast i la complexitat OT.
DNB Advanced Red Teaming (ART)
El marc ART de DNB és una metodologia de red team basada en intel·ligència per a organitzacions sota supervisió de DNB que encara no estan preparades per al cicle complet TIBER. ART 2.0 és un pas intermedi estructurat: més intens que un compromís estàndard de red team, però amb menys governança que TIBER.
Un exercici ART segueix una fase fixa: preparació, intel·ligència d'amenaces, execució de red team basada en escenaris d'atac guiats per intel·ligència, i una fase obligatòria de tancament purple team.
El marc ART també s'utilitza fora del sector financer — per a hospitals i institucions sanitàries sota coordinació Z-CERT (el marc anomenat ZORRO) i per a altres operadors d'infraestructures crítiques.
Adequat per a: institucions financeres i altres organitzacions sota supervisió DNB que volen construir el seu programa de proves ofensives cap a TIBER o TLPT, i sectors d'infraestructura crítica que desitgen una prova equivalent a ART.
Durada: 11–22 setmanes.
TIBER-EU / TIBER-NL
El marc europeu per a red teaming ètic basat en intel·ligència d'amenaces per a institucions financeres, coordinat pel BCE i dut a terme als Països Baixos sota supervisió DNB. TIBER combina un Proveïdor d'Intel·ligència d'Amenaça (TIP) independent amb un Proveïdor de Red Team (RTP) en una prova controlada del vostre entorn de producció — incloent funcions crítiques i proveïdors crítics de tercers.
TIBER-NL es va actualitzar al febrer de 2025 per alinear-se completament amb els estàndards DORA TLPT. Una prova TIBER completada amb èxit pot servir com a prova TLPT sota DORA, sempre que s'executi conforme als RTS vigents.
Adequat per a: bancs, institucions de pagament, fons de pensions, asseguradores i altres institucions financeres sota supervisió DNB o AFM.
Durada: 9–14 mesos.
TLPT — Article 26 de DORA
Threat-Led Penetration Testing és una obligació legal des del 17 de gener de 2025 per a entitats financeres significatives sota DORA. Els Estàndards Tècnics Regulatoris entren en vigor el 8 de juliol de 2025 (UE 2025/1190). Cada tres anys un cicle complet de TLPT — o més sovint segons indicació de l'autoritat competent.
DEFION us acompanya durant tot el trajecte TLPT: definició de l'abast en coordinació amb l'autoritat competent, coordinació amb el Proveïdor d'Intel·ligència d'Amenaça, execució de la prova de red team en sistemes de producció, tancament obligatori purple team i lliurament de l'informe de prova conforme als requisits RTS.
Adequat per a: institucions financeres considerades significatives sota DORA (Article 26) — bancs, institucions de pagament, empreses d'inversió, asseguradores.
Durada: 9–14 mesos.

Com es desenvolupa un compromís de Red Team
1. Definició d'objectius i abast
Definim conjuntament l'escenari, els objectius ("joies de la corona"), l'abast, la tolerància al risc i els requisits legals. Qui ho pot saber? Quins sistemes estan fora de límit?
2. Modelatge de la amenaça i planificació de l'atac
Analitzem el vostre sector, el panorama actual d'amenaces i OSINT sobre la vostra organització. Per a compromisos guiats per intel·ligència, la fase de Threat Intelligence proporciona escenaris d'atac específics basats en el vostre perfil real d'amenaces.
3. Execució
El nostre Red Team executa l'escenari. El vostre equip operatiu no sap quan comença ni quina forma pren. Variem tàctiques i temporització per maximitzar el realisme.
4. Monitoratge i registre
Totes les accions es registren amb una marca temporal exacta, de manera que podem reconstruir exactament durant el debrief què s'ha fet, quan es va detectar (o no) i quina va ser la resposta.
5. Debrief i pla de millora
- Debrief tècnic: Quines tècniques van funcionar? On vau ser aturats? Què va faltar al vostre SOC?
- Tancament de l'equip Purple: Reproducció de tècniques d'atac, millora en viu de regles de detecció (obligatori en ART i TLPT)
- Resum executiu: Vulnerabilitats estratègiques i recomanacions per a la direcció i el CISO
Per què DEFION?
Experiència OT que la majoria de proveïdors no tenen
La majoria de proveïdors de Red Team es queden a la frontera IT. Nosaltres incloem completament els entorns OT, sistemes SCADA i xarxes industrials dins l'abast — amb el coneixement i la precaució que això requereix.
Connectats amb la detecció
Els nostres Red Teamers també coneixen la part de detecció. Saben quines tècniques reconeixen les eines modernes d'EDR i SOC — i quines no. Això fa que els resultats siguin més accionables.
20 anys de treball de camp com a fonament
DEFION realitza tant operacions de red team com resposta a incidents. Els nostres atacants també saben què passa realment quan un atacant veritable està al vostre entorn — i quin és el dany si no es detecta.
Un sol soci per a tot l'espectre
Després d'un Red Team Engagement, podeu comptar amb DEFION per a pentesting, MDR, DFIR i assessorament estratègic. Sense transferència a un altre proveïdor.

Per a quines organitzacions és adequat el Red Teaming?
- Organitzacions amb un SOC existent i operatiu que volen validar la capacitat de detecció
- Sectors amb un nivell de risc elevat: infraestructura crítica, financer, govern, indústria manufacturera, OT
- Organitzacions obligades legalment a fer una prova ofensiva (TIBER, DORA TLPT, ART)
- Organitzacions on la continuïtat i la reputació depenen de la resistència digital
- Entorns OT on un atac als sistemes industrials posa en perill la producció o la seguretat

"Vam quedar impressionats per l'obertura i l'expertesa de DEFION. La col·laboració se sent com al nostre costat, no enfront, amb un objectiu comú." Client NIS2 i entorn OT
"Gràcies a DEFION, ens beneficiem de coneixements actualitzats sobre les amenaces de seguretat contemporànies i els mitjans per evitar riscos. Tenim tranquil·litat sabent que comptem amb el suport complet del seu equip les 24 hores del dia, els 7 dies de la setmana."
Jeroen van Stokkum Responsable TIC
![[object Object]](https://assets.defion.security/api/assets/images/l7GY2Z9ip58BiQ5Bckyaz6f4Kz3KdM-w2000.webp?t=3840)
“El sector i els socis amb els quals treballem mantenen alts estàndards de seguretat. Protegir la privadesa de les persones a les imatges i la sensibilitat de la informació que recullen els drons, com ara sobre objectes en infraestructures crítiques, requereix que la nostra seguretat sigui hermètica. Amb Defion, treballem amb un soci professional que ens pot donar suport al nivell adequat. La col·laboració també encaixa perfectament dins la nostra estratègia per oferir tecnologia de drons fiable i segura als clients europeus.”
Benjamin van der Hilst Co-fundador i CEO

“Els nous requisits de NIS2 per als sistemes OT augmenten l'enfocament en la seguretat. Amb Defion, sabem que tenim l'expertesa adequada a casa per mantenir els nostres sistemes segurs. La col·laboració va ser fàcil i agradable; els especialistes realment es van asseure al nostre costat en lloc d'enfront nostre. Gràcies a la seva obertura i expertesa, treballem junts cap al mateix objectiu: la seguretat òptima. Això ens dóna la confiança per afrontar el futur.”
Alexander OdijkCap d'equip

“Si mires on érem fa deu anys, hem fet un progrés enorme. La sensació de control és més gran. Amb Security Assurance i MDR hem establert processos i mecanismes de control que ens permeten limitar l'impacte d'un atac potencial. La col·laboració també serveix com un recordatori constant per mantenir el focus en la seguretat i establir les prioritats adequades en aquesta àrea. Ens manté alerta i atents. A més, els especialistes de Defion són altament tècnics i apassionats pel seu camp. Això es reflecteix clarament en els seus serveis.”
Gerco VermeerResponsable de Desenvolupament

Preguntes freqüents
Quina diferència hi ha entre ART, TIBER i TLPT?
TIBER-NL és el marc més complet: una prova supervisada per DNB per a institucions financeres amb un Proveïdor d'Intel·ligència d'Amenaces independent. TLPT és l'obligació DORA (Art. 26) que utilitza TIBER com a estàndard d'execució. ART és una variant més lleugera i modular de DNB per a organitzacions que encara no estan preparades per al cicle complet de TIBER — també aplicable fora del sector financer, com en el sector de la salut (marc ZORRO, supervisat per Z-CERT).
Hem d’avisar el nostre equip operatiu?
No — i preferiblement no. Una consciència general ("en algun moment hi haurà una prova") és acceptable. El moment o la forma no; això minaria l'escenari. La direcció i el departament jurídic en són conscients. El vostre SOC i equip operatiu no.
Pot el Red Team posar en perill el nostre entorn de producció?
Sempre discutim prèviament els riscos específics i les condicions. Per a entorns OT treballem amb protocols de seguretat explícits i vies d'escalada. La seguretat i la continuïtat de la producció són prioritàries.
Quant dura un Red Team Engagement?
De 3 setmanes (limitades) fins a 14 mesos (TIBER/TLPT). Vegeu la taula comparativa. Durant la presa de dades oferim una estimació concreta basada en l'abast.
Què passa si el nostre equip detecta els Red Teamers?
Aquest és el millor escenari. Aleshores augmentem la complexitat i provem altres vectors d'atac. La detecció és l'objectiu — i el primer pas cap a una veritable resistència.
Quant costa un Red Team Engagement?
Això varia molt segons l'abast, la durada i el model escollit. Una conversa sobre l'abast és gratuïta. Donem una indicació concreta en un dia hàbil.
Preparat per a una prova real de resistència?
Programa una conversa sobre l'abast amb un especialista en Red Team — respondrem en un dia hàbil
- Pentest extern
El teu perímetre digital és el primer que els adversaris exploraran, i el primer en què confien els clients. El Pentest Extern simula atacs realistes al teu perímetre digital. Obtingues visibilitat a nivell executiu dels riscos, valida les defenses i enforteix la continuïtat del negoci.
- Avaluació de Seguretat del Proveïdor
Avalua i monitoritza la maduresa de la seguretat dels teus proveïdors amb l'Auditoria de Seguretat del Proveïdor de DEFION. Escalable, eficient i preparada per a la presa de decisions executives.
- Formació en Desenvolupament Segur
La Formació en Desenvolupament Segur de DEFION equipa els desenvolupadors amb habilitats de programació segura per prevenir vulnerabilitats des de les primeres etapes del cicle de vida. Enfocament pràctic, basat en estàndards i personalitzat segons el teu stack tecnològic.
- Avaluació de Seguretat d'Aplicacions Mòbils
Assegura les teves aplicacions iOS, Android o multiplataforma amb l'Auditoria de Seguretat d'Aplicacions Mòbils de DEFION. Ràpida, col·laborativa, alineada amb OWASP MASVS i enfocada a desenvolupadors.
- Auditoria de Correu Electrònic
L'Auditoria de Correu Electrònic de DEFION avalua i comprova el nivell de seguretat del correu electrònic de la teva organització. Identifica llacunes, valida defenses i rep millores accionables contra atacs de *phishing*, *malware* i suplantació.
- Cloud Security Assessment
Amb l'Avaluació de Seguretat al Núvol de DEFION, la direcció obté una comprensió clara de com de segurs i resilients són realment els seus entorns al núvol. Avaluant configuracions, controls d'accés i exposició a amenaces en evolució, DEFION destaca vulnerabilitats que podrien afectar la continuïtat del negoci i la confiança. Oferit amb informació prioritzada a nivell executiu, el servei permet a les organitzacions optimitzar les inversions en seguretat al núvol, enfortir el compliment normatiu i mantenir la confiança en el seu viatge de transformació digital.
- Revisió de Seguretat de Codi
Identifica vulnerabilitats, errors lògics i implementacions insegures en el teu codi font abans que es converteixin en riscos. La Revisió de Seguretat de Codi de DEFION ofereix una anàlisi manual experta, informes clars i consells pràctics de remediació per enfortir la seguretat de la teva aplicació.
- Pentest Intern
Els ciberdelinqüents no necessiten forçar la porta principal si poden moure's lliurement un cop dins. El nostre Pentest Intern ofereix a la direcció una visió clara sobre el que un intrús podria aconseguir un cop dins del teu entorn — des d'accedir a dades sensibles fins a interrompre les operacions comercials.
- Pentest d'Aplicacions Web
Amb el Pentest d'Aplicacions Web de DEFION, les organitzacions guanyen visibilitat sobre els riscos ocults en els seus actius digitals. En identificar vulnerabilitats a les plataformes web abans que els atacants les puguin explotar, DEFION ajuda a protegir dades sensibles, salvaguardar la confiança en la marca i assegurar la continuïtat del negoci. Proporcionant informació clara i prioritzada, les nostres proves transformen descobriments tècnics complexos en recomanacions pràctiques per als executius, fomentant decisions de seguretat més intel·ligents i una major resiliència.
- Serveis de Red Teaming
DEFION Red Teaming ofereix simulacions realistes de ciberatacs per avaluar la resiliència de la teva organització i complir amb els requisits regulatoris. Posa a prova la teva detecció, resposta i impacte en el negoci més enllà de les proves de penetració.
- Pentest Wifi
El Pentest Wifi de DEFION avalua la seguretat de les teves xarxes sense fils contra amenaces del món real. Simulacions d'atac, anàlisi expert i informes pràctics.
- Pentest OT
Els entorns de Tecnologia Operativa (OT) són l'eix central de les operacions crítiques, però també objectius principals per a amenaces cada cop més sofisticades. Amb el Pentest OT de DEFION, la direcció obté visibilitat de vulnerabilitats que podrien afectar la producció, la seguretat i la continuïtat. El nostre enfocament descobreix riscos en sistemes industrials, valida la resiliència davant amenaces en evolució i ofereix informació clara i prioritzada per enfocar les inversions en seguretat on més importen.
- Equip vermell OT
Els entorns OT impulsen la producció, però provar-los és inherentment arriscat si es fa sense salvaguardes. L'Equip vermell OT de DEFION ofereix simulacions controlades i amb prioritat en la seguretat d'atacs dirigits. Els executius obtenen informació sobre tàctiques reals d'adversaris sense posar en risc el temps d'activitat, l'equip o la seguretat.

Converteix la vigilància 24/7 en una veritable capacitat de resposta
Parla amb el nostre equip i descobreix com una resposta ràpida i dirigida per experts canvia la teva equació de seguretat.
Contacta amb nosaltresContacta amb nosaltres