Rode o simulado de mesa que seu plano de resposta a incidentes precisa sobreviver. A Joy facilita um incidente de segurança realista, injeta novos desdobramentos conforme seu time decide e depois dá coaching contra o plano — o que você conduziu bem, o passo que faltou e a seção do playbook para apertar.
/roleplay um simulado de mesa de resposta a incidentes a partir do nosso plano de resposta a incidentes: [uma nota de ransomware encontrada em um servidor de arquivos compartilhado na manhã de segunda-feira]. Facilite o cenário, injete novos desdobramentos conforme decidimos e depois nos dê coaching contra o plano.
Eu facilito; seu time conduz a resposta, e eu injeto um novo desdobramento cada vez que você se compromete com uma jogada, depois saio de cena para dar coaching contra o seu plano de resposta a incidentes. Aqui está a cena: é segunda-feira, 7h52. Um técnico de helpdesk relata que o FS-03, o servidor de arquivos compartilhado da engenharia, está mostrando um README_RESTORE.txt em todas as pastas e o pessoal não consegue abrir os arquivos. Ninguém tocou no plano de resposta a incidentes ainda.
Coaching
Quer uma injeção mais difícil: o atacante manda ao seu CEO uma amostra de arquivos exfiltrados e um prazo de 48 horas, então agora é extorsão e não só criptografia?
Quer aumentar o risco? Aponte para a sua política de notificação de violação e simule as decisões de quem-avisamos-e-quando assim que dados de clientes forem confirmados como expostos.
Um exemplo ilustrativo. Seu resultado vai refletir suas fontes, dados e pedidos. Este é um exemplo resumido. Um /roleplay ao vivo avança um turno por vez e continua enquanto você praticar.
O Simulado de Resposta a Incidentes coloca seu time dentro de um incidente de segurança ao vivo — uma nota de ransomware em um servidor de arquivos, credenciais vazadas por um golpe de phishing, um bucket de armazenamento exposto — e faz o time conduzir. A Joy facilita, injeta um novo desdobramento cada vez que o time se compromete com uma jogada e depois sai de cena para dar coaching de cada decisão contra a seção específica do seu plano de resposta a incidentes.
Adicione seu plano de resposta a incidentes, a matriz de escalonamento e os modelos de comunicação ao Knowledge Center, ou conecte a fonte. A Joy embasa cada cenário e cada nota de coaching no seu playbook, papéis e limiares reais.
Diga à Joy o incidente que você quer ensaiar — uma nota de ransomware, credenciais vazadas, um alerta de exfiltração de dados — e que você quer facilitado como um exercício de mesa. A Joy monta a cena e assume a cadeira de facilitadora.
A Joy apresenta a situação e, conforme seu time se compromete com cada decisão, injeta o próximo desdobramento — o atacante avança, um cliente percebe, o jurídico faz uma pergunta. Você toma as decisões em tempo real, por texto ou voz, e uma escolha errada aqui não custa nada.
Depois da troca, a Joy sai de cena para o debrief: o que o time conduziu bem, o passo que faltou e a seção do plano por trás de cada decisão. Mude o incidente ou aumente o risco e vá de novo.
Salve este pedido como um comando personalizado no assistente que seu time já usa, para que qualquer pessoa rode em um passo.
Tirados dos incidentes que os times de fato enfrentam: ransomware, roubo de credenciais, um bucket exposto, um erro interno. Nada de violação limpa de livro didático, só pressão plausível e informação incompleta.
A Joy adiciona um novo desdobramento cada vez que o time se compromete com uma jogada, então o simulado segue em movimento como um incidente real, em vez de pausar à espera da resposta perfeita.
Cada cenário e cada nota de coaching remete à seção exata do seu plano de resposta a incidentes e da matriz de escalonamento que a governa. Nada de checklist genérico de violação.
Comece com um incidente limpo e bem delimitado, depois avance para os confusos — indicadores ambíguos, um respondente acionado que está inacessível, prioridades em conflito. A Joy encontra o time onde ele está.
Ensaie o isolamento, o caminho da decisão de pagar ou não, a validação de backups e o relógio da notificação quando os arquivos estão criptografados e a nota está na tela.
Trabalhe um golpe de phishing que vazou um login — revogação de sessão, delimitação do raio de impacto e resets forçados antes que o atacante avance.
Pratique a resposta a um bucket de armazenamento exposto ou a uma exportação enviada errado: contenção, o que conta como reportável e quem é avisado e quando.
Simule os casos mais difíceis de delimitar — o acesso de um funcionário de saída, uma conta de fornecedor comprometida — em que a ameaça está dentro de uma fronteira confiável.
Um plano de resposta a incidentes escrito diz às pessoas o que fazer, mas nunca testa se elas conseguem fazer sob pressão. O JoySuite facilita um exercício de mesa ao vivo em que seu time toma decisões reais, encara novos desdobramentos injetados conforme o incidente se desenrola e recebe coaching imediato ligado à seção exata do seu plano — para que a primeira rodada de verdade não seja o dia de uma violação real.
Os simulados cobrem ransomware e extorsão, comprometimento de credenciais por phishing, exposição de dados por um bucket ou exportação mal configurados e casos mais difíceis de delimitar, internos e de terceiros. A Joy monta cada cenário a partir do seu próprio plano de resposta a incidentes, matriz de escalonamento e modelos de comunicação, para que a prática combine com os incidentes e os papéis que seu time de fato tem.
Salve o pedido como um comando personalizado no assistente que seu time já usa, para que qualquer pessoa comece o mesmo simulado em um passo. A prática é autodirigida: rode um exercício de mesa antes de uma auditoria, depois de integrar um novo respondente ou sempre que o time precisar das repetições.
Sim. A Joy começa com um incidente limpo e bem delimitado e avança para os confusos e ambíguos conforme o time responde, e pode focar nas decisões que um papel específico é dono — o respondente isolando um host, o comandante do incidente declarando ou o líder de comunicação redigindo a mensagem de contenção.
Sim. O time pode rodar o simulado em voz alta, do jeito que soa uma ponte de crise de verdade, com pessoas falando por cima umas das outras e decisões tomadas verbalmente. O modo de voz deixa o ensaio mais perto da pressão de um incidente real do que digitar deixa.
Entre na lista de espera e seja o primeiro a experimentar este fluxo de trabalho quando o JoySuite for lançado.