Randori recon
randori → recon target
Lançar o reconhecimento de um alvo com Randori (o motor de ataque da CrowdStrike), descobrindo a superfície externa e validando a visibilidade do SOC.
Use-o quando quiser a validação da perspectiva do atacante externo: Randori (a plataforma de gerenciamento de superfície de ataque da CrowdStrike) realiza o reconhecimento contínuo do alvo — os ativos expostos, os serviços, os aplicativos — e mede a superfície que um atacante veria. No purple teaming, o reconhecimento do Randori valida a visibilidade do SOC: o que o Randori descobre (um serviço exposto, um app legado) é o que o atacante veria — e o que o SOC deve estar monitorando. A lacuna entre a superfície descoberta e a monitorada é o achado.
Não o use como ataque: Randori é reconhecimento e gerenciamento de superfície — a exploração é validada com as ferramentas do exercício. A plataforma é comercial (CrowdStrike): o custo é o requisito; as alternativas open source (os scanners de superfície, Shodan) cobrem parte do terreno. E atenção: o reconhecimento do Randori descobre o exposto — a interpretação (o que é um risco real) é da equipe; um serviço descoberto não é necessariamente uma vulnerabilidade. A validação da visibilidade: o descoberto pelo Randori é buscado no SIEM (o SOC monitora?).