GoHacking IronGrid

Sua empresa está pronta para responder a uma crise cibernética?

Mesmo que sua empresa ainda esteja estruturando processos e responsabilidades, o IronGrid ajuda equipes e lideranças a entender riscos, praticar a resposta e evoluir de forma coordenada.

O programa

Resiliência se desenvolve com prática em equipe.

Preparação não começa com tecnologia: começa quando as pessoas entendem riscos, responsabilidades e como agir juntas. O IronGrid conecta exercícios, capacitação e acompanhamento para orientar cada próxima evolução.

Tela do participante no tabletop: decisão no cenário Banco Veridian.
Tela da sala no tabletop: decisão coletiva projetada para o grupo no cenário Banco Veridian.

01 / Decisão

Tabletop Executivo

Lideranças e áreas de apoio praticam decisões de crise: quem acionar, como comunicar, quais serviços priorizar e como coordenar a retomada.

Ver detalhes

01 / Decisão

Tabletop Executivo

A liderança decide com o incidente em curso.

O tabletop coloca jurídico, comunicação, operações e o board no mesmo cenário, com informação incompleta, tempo correndo e pressão de mídia. Cada capítulo pede uma decisão: declarar incidente, comunicar ao mercado, priorizar serviços e coordenar a retomada.

  • Cenário escrito a partir dos riscos da organização
  • Tela do participante para decidir em grupo
  • Tela da sala para acompanhar a decisão coletiva
  • Facilitação que liga o que a técnica vê ao que a liderança precisa decidir

Simulação na FEBRABAN

A plataforma por dentro do exercício real

Na simulação da FEBRABAN, cada decisão move o cenário, e o GoHacking TableTop mostra o impacto em tempo real: nível de risco, prejuízo acumulado, reação de mercado e menções nas redes.

Nos bastidores, nossa equipe de facilitação orquestrou capítulos, alertas e telas sincronizadas enquanto os times de Governança e Jurídico decidiam sob pressão. O mesmo modelo que levamos para a sua organização.

Seu setor. Sua crise. Seu exercício.

Alguns exemplos de cenários. Cada exercício é adaptado ao seu setor, com decisões reais e impacto de negócio visível.

Serviços Financeiros

Fraude via fornecedor

SDK comprometido vaza credenciais e dispara transferências suspeitas.

Saúde

Operação hospitalar sob ransomware

Sistemas clínicos criptografados e equipes operando sem prontuários.

Indústria / OT

Controle industrial em risco

Prestador altera lógica de PLC antes de manutenção crítica.

Tecnologia / SaaS

Indisponibilidade em produção

Produção fora do ar em horário comercial; clientes exigem posicionamento.

Comitê de Crise

Decisão executiva com informação incompleta

Incidente escala para reguladores e imprensa antes dos fatos estarem claros.

Topologia do Cyber Range com DMZ, intranet e serviços simulados.

02 / Resposta

Exercício de Cyber Range

Equipes técnicas praticam investigação, contenção e recuperação em um ambiente isolado, com infraestrutura simulada e cenários definidos conforme os objetivos do exercício.

Ver detalhes

02 / Resposta

Exercício de Cyber Range

Investigar, conter e recuperar, sem tocar a produção.

O Cyber Range é o ambiente técnico isolado do IronGrid. A equipe pratica o incidente em uma infraestrutura simulada: topologia, serviços e evidências definidos conforme o objetivo do exercício, não um laboratório genérico.

  • Ambiente isolado da rede de produção
  • DMZ, intranet e serviços críticos simulados
  • Investigação, contenção e recuperação na prática
  • Dificuldade e assistência calibradas ao objetivo
Topologia do Cyber Range com DMZ, intranet e serviços simulados.
Isolado
Exercício fora da rede de produção
Sob medida
Cenário alinhado aos objetivos da empresa
Com evidência
O desempenho observado orienta o próximo ciclo

O resultado do exercício alimenta os workshops e a reavaliação do calendário de 12 meses.

Plataforma de CTF da GoHacking com lista de desafios em equipe.

03 / Competências

CTFs e desafios técnicos

Participantes resolvem desafios de segurança adequados ao seu nível. Os resultados ajudam a identificar competências a desenvolver e orientar os workshops do programa.

Ver detalhes

03 / Competências

CTFs e desafios técnicos

Desafios no nível da equipe, para capacitar o que falta.

Os CTFs do IronGrid não são um ranking genérico. Os desafios acompanham o nível dos participantes. O desempenho mostra competências a desenvolver e orienta os workshops do ciclo.

  • Desafios adequados ao nível da equipe
  • Trabalho individual e em grupo
  • Mapa de competências a partir do resultado
  • Ligação direta com os workshops do programa
Plataforma de CTF da GoHacking com lista de desafios em equipe.
Desafios técnicos na plataforma de CTF da GoHacking.
Por nível
Desafios calibrados à equipe que entra
Pontos de melhoria visíveis
O resultado aponta o que desenvolver
Workshops seguintes
A capacitação parte do que o CTF revelou

No calendário de 12 meses, o CTF reaparece para mostrar o que foi absorvido e o que ainda precisa de prática.

Jornada de 12 meses

Cada exercício prepara a próxima evolução.

A jornada parte do estágio atual da empresa. Conectamos exercícios, capacitação e acompanhamento para fortalecer responsabilidades, decisões e capacidade de resposta ao longo de 12 meses.

  1. Entender o ponto de partida

    Alinhamos riscos e prioridades, identificamos o estágio atual de preparo e definimos por onde começar.

  2. Praticar e aprimorar

    Conectamos exercícios e workshops às necessidades identificadas, com acompanhamento das ações de melhoria.

  3. Reavaliar e evoluir

    Revisamos os avanços e orientamos as próximas atividades com base nos resultados do programa.

Acompanhamento ao longo de 12 meses

O que cada experiência desenvolve no seu time?

As experiências se complementam para revelar como pessoas, processos e tecnologia respondem sob pressão. Ao longo do programa, esses aprendizados orientam a evolução das equipes e da organização.

Tabletop Executivo

Exercitar decisões de crise

Como as áreas decidem e se coordenam?

Quem participa
  • Lideranças e conselho
  • Segurança da Informação
  • Jurídico e Comunicação
  • Riscos e Continuidade de Negócios

CTF

Desenvolver competências

Quais habilidades precisam de reforço?

Quem participa
  • Profissionais de Segurança e TI
  • Equipes que monitoram e protegem os ambientes
  • Especialistas em testes de segurança
  • Pessoas em desenvolvimento técnico

Cyber Range

Praticar a resposta técnica

Como a equipe investiga e responde?

Quem participa
  • Equipes responsáveis por Segurança e TI
  • Profissionais que investigam incidentes
  • Infraestrutura, Redes e Operações
  • Pessoas responsáveis pela recuperação

Um plano compartilhado de melhoria

Responsabilidades esclarecidas · Pontos de melhoria identificados · Ações priorizadas · Evolução acompanhada

Aplicação dos aprendizados

Resiliência antes, durante e depois do incidente.

Cada exercício gera aprendizados para aperfeiçoar processos, conectar equipes e fortalecer decisões. Ao longo do programa, esses aprendizados orientam melhorias nos três momentos da resposta a uma crise.

Antes · Preparar

Identificar riscos, definir responsabilidades e aprimorar planos de resposta, comunicação e quem deve ser acionado em cada situação.

Durante · Responder

Praticar detecção, contenção e decisões de crise, coordenando as áreas para preservar operações críticas.

Depois · Evoluir

Exercitar a recuperação e usar as lições aprendidas para revisar controles, processos e prioridades.

A prática orienta melhorias na operação e fortalece a governança de incidentes e a colaboração entre equipes.

Resultados do programa

O que entregamos durante o ciclo?

Relatórios dos exercícios

Evidências sobre responsabilidades, acionamento, decisões, comunicação e execução nas condições simuladas.

Prioridades de melhoria

Pontos de melhoria priorizados para orientar capacitações, responsáveis, ações e os próximos exercícios.

Consolidação da evolução

Síntese dos avanços observados, das melhorias acompanhadas e das prioridades para o próximo ciclo.

A avaliação considera objetivos, dificuldade e assistência de cada exercício. Os resultados descrevem o desempenho nas condições simuladas.

Quem prepara sua equipe?

A GoHacking é uma empresa de treinamento em cibersegurança que conecta prática técnica e preparação executiva. São mais de 1.000 horas de conteúdo em cursos de Cyber para equipes técnicas e lideranças.

Conheça os cursos da GoHacking →

Curso EHPT da GoHacking Curso EHREM da GoHacking Curso EHCP da GoHacking Curso GHADD-F da GoHacking Curso EHMOB da GoHacking Curso GHSOC da GoHacking
GIAC Assessing and Auditing Wireless Networks GIAC Penetration Tester GIAC Web Application Penetration Tester GIAC Security Expert GIAC Reverse Engineering Malware Offensive Security Certified Professional Offensive Security Certified Expert Offensive Security Web Expert

Cases

Algumas de nossas experiências em campo

Guardião Cibernético: missão de guerra cibernética com CTF e tabletop Operação Curupira III

Guardião Cibernético

Participação no Exercício Guardião Cibernético 8.0, 7.0 e 6.0 com a Operação Curupira, CTF civil-militar para milhares de pessoas durante a semana do evento.

Participantes no tabletop executivo da GoHacking na FEBRABAN Cyber Lab
Equipe reunida após o tabletop na FEBRABAN Cyber Lab

Tabletop executivo na FEBRABAN

Simulação guiada pela GoHacking para exercitar decisões e coordenação entre os participantes diante de uma crise cibernética.

Pacotes anuais

Uma jornada para o momento da sua empresa.

Escolha a intensidade dos exercícios e do acompanhamento. Cenários e calendário são alinhados às prioridades da organização.

Essencial

Para começar a exercitar o plano.

  • 1 exercício em Cyber Range
  • 1 CTF
  • 1 tabletop
  • 1 workshop de até 4 horas
  • Acompanhamento anual
Quero essa jornada

Evolution

Mais ciclos no mesmo ano para acompanhar e fortalecer os pontos de melhoria.

  • 2 exercícios em Cyber Range
  • 2 CTFs
  • 2 tabletops
  • 3 workshops
  • Acompanhamento anual
Quero essa jornada

Complete

Máxima cadência de prática e reavaliação.

  • 4 exercícios em Cyber Range
  • 4 CTFs
  • 4 tabletops
  • 4 workshops
  • Acompanhamento anual
Quero essa jornada

Custom

Cenários, volume de exercícios e acompanhamento definidos conforme o estágio de preparação, os riscos e os objetivos da empresa.

Montar sob medida

Escopo, participantes, janelas de acesso, duração e condições finais constam da proposta. Logística presencial e ampliações de escopo são dimensionadas separadamente.

Perguntas frequentes

Como o IronGrid se encaixa na sua organização?

Não. O IronGrid parte do estágio atual da empresa. No planejamento inicial, identificamos riscos, responsabilidades e pontos de melhoria para adaptar a linguagem, os participantes e os exercícios. O programa ajuda a testar a governança existente e a indicar prioridades, sem pressupor processos já consolidados.

Equipes de Segurança da Informação e TI, com participação de Riscos, Continuidade, jurídico, comunicação, operações e lideranças conforme o cenário. Os públicos são definidos no planejamento.

O Cyber Range é o ambiente técnico simulado. O CTF é um formato de desafio para desenvolver e avaliar competências. O tabletop trabalha decisões e coordenação durante a crise. A proposta define como essas atividades se conectam no calendário.

Podem ser remotos, presenciais ou híbridos, conforme o escopo e os participantes. O formato e a infraestrutura necessários são acordados na proposta.

Acompanhamento do calendário e das prioridades de melhoria, com reuniões de evolução e análise dos resultados. A frequência e os entregáveis são definidos no escopo contratado. A empresa executa as mudanças em seus processos e sistemas.

Sim. O pacote Custom permite dimensionar os cenários, o volume de exercícios e o acompanhamento de acordo com os riscos, as equipes e os objetivos da empresa.

Avaliação de resiliência

Como está a preparação da sua empresa?

Responda cinco perguntas e identifique prioridades para fortalecer sua resiliência cibernética.

Pergunta 1 de 5 20%
Os papéis e responsabilidades durante um incidente estão claros?

GoHacking IronGrid

Vamos preparar sua empresa para agir em conjunto?

Converse com a GoHacking para definir objetivos, participantes e a jornada de resiliência da sua organização.