Red team Legitimuz: temos nossa própria equipe de hackers que ataca nosso sistema diariamente
Toda solução de segurança promete proteção. Poucas mostram como testam essa proteção antes de vender ela para o cliente. Na Legitimuz, esse teste acontece todos os dias, dentro de casa, com uma equipe dedicada exclusivamente a tentar quebrar o próprio sistema.
Chamamos esse time de red team. A função dele é simples de explicar e difícil de executar: atacar o LegitFace como um fraudador real atacaria, todos os dias, sem parar.
Red team é o nome dado a uma equipe que simula ataques reais contra um sistema, com o objetivo de melhorar as barreiras de segurança antes que um fraudador tente a sorte. Na Legitimuz, esse time trabalha em cima do LegitFace, a solução de liveness da empresa, testando a resistência dela contra as técnicas de fraude mais usadas hoje.
O diferencial começa quando você tem um time de segurança que ataca diariamente o sistema com a mesma mentalidade que um fraudador real teria. Ele ataca o sistema de fora, testando o que está disponível para qualquer pessoa: a câmera, o app e a interface de captura.
Esse formato torna cada teste um ataque de verdade, e não uma simulação controlada.
Como os ataques acontecem na prática
O red team trabalha com o mesmo arsenal que fraudadores usam no mundo real, e o atualiza continuamente:
- Máscaras de alta qualidade
- Fotos estáticas e impressas
- Vídeos e telas reproduzindo gravações
- Deepfakes gerados por inteligência artificial
- Ataques de injeção
- E muito mais
Esses testes acontecem em ciclo contínuo. Assim que o LegitFace bloqueia uma técnica, o red team busca a próxima variação dela, porque é exatamente isso que um fraudador dedicado faria.
Por que essa abordagem torna os resultados mais confiáveis
Um sistema de segurança testado apenas em laboratório, com condições ideais e conhecimento prévio da arquitetura, tende a performar bem no papel e falhar quando encontra um ataque real, imprevisível, feito por alguém com motivação para enganar ele.
Ao simular o comportamento de um atacante real, a Legitimuz consegue evoluir a segurança do LegitFace da forma que mais importa: antecipando os possíveis movimentos do fraudador.
Esse processo avançado assegurou as últimas certificações conquistas pelo LegitFace, como iBeta PAD Levels 1 e 2 e BixeLab PAD Levels 1, 2 e 3, que avaliam resistência a ataques de apresentação como fotos, vídeos e máscaras, além da certificação BixeLab IAD, que avalia especificamente a detecção de ataques de injeção. Atualmente, dos mais de 600 ataques simulados pelas certificações, o LegitFace opera com 0% de fraude aprovada em produção, mantendo menos de 1,33% de reprovação de usuários legítimos.
Conheça as soluções Legitimuz
A Legitimuz oferece uma suíte completa de verificação de identidade, com o LegitFace como solução de liveness testada diariamente pelo próprio red team interno da empresa, além de certificações iBeta PAD Levels 1 e 2, BixeLab PAD Levels 1, 2 e 3, e BixeLab IAD. A suíte inclui ainda LegitID, LegitDoc, LegitCheck e LegitDevice, atuando de forma integrada para proteger toda a jornada do cliente.
Fale com um especialista da Legitimuz
Perguntas frequentes
O que é um red team? É uma equipe dedicada a simular ataques reais contra um sistema, com o objetivo de encontrar falhas de segurança antes que um criminoso encontre.
Quais técnicas de ataque o red team usa? Máscaras de alta qualidade, fotos estáticas, vídeos reproduzidos em tela, deepfakes gerados por inteligência artificial e ataques de injeção de imagem.
Com que frequência o red team testa o sistema? Todos os dias, em ciclo contínuo, buscando novas variações de ataque assim que uma técnica anterior é bloqueada.
O red team substitui as certificações externas do LegitFace? Não. Ele complementa certificações como iBeta PAD Levels 1 e 2, BixeLab PAD Levels 1, 2 e 3, e BixeLab IAD, testando o sistema de forma contínua entre um ciclo de certificação e outro.