Quatro frentes que se sustentam entre si.
Você não precisa contratar tudo de uma vez. Comece pela dor mais urgente e cresça conforme a operação amadurece. Cada serviço alimenta o próximo.
Resposta a incidentes
Quando algo já está acontecendo, cada minuto conta. Assumimos a contenção enquanto seu time mantém o negócio de pé.
Um plantão com escopo definido em contrato entra em ação a partir do acionamento. Isolamos o que precisa ser isolado, preservamos evidência para eventual investigação e trabalhamos junto ao seu time na recuperação. Ao final, você recebe um relatório que explica o que aconteceu, como entrou e o que muda para não repetir.
- Canal de acionamento com tempo de retorno definido, incluindo noites e fins de semana
- Contenção, erradicação e recuperação coordenadas com a sua equipe
- Preservação de evidência para forense e para relato à ANPD, quando exigido
- Relatório pós-incidente com linha do tempo e recomendações priorizadas
Monitoramento gerenciado
Um centro de operações que observa sua infraestrutura sem transferir o ruído para o seu time.
Coletamos telemetria de endpoints, identidade e nuvem em um painel único. A automação levanta o que foge do padrão; analistas humanos revisam antes de qualquer alerta chegar até você. O objetivo é reduzir alarme falso e cortar o tempo entre o primeiro sinal e a decisão.
- Cobertura 24 horas por dia, todos os dias, a partir do nosso centro na Vila Olímpia
- Correlação de eventos entre endpoint, identidade e ambiente de nuvem
- Triagem humana antes da notificação, para evitar fadiga de alerta
- Relatório mensal com tendências, não apenas números soltos
Testes de intrusão
Simulamos o adversário para encontrar a falha antes que ele encontre — e entregamos o caminho da correção.
Aplicações, redes internas e ambientes de nuvem passam por um exercício controlado que reproduz técnicas reais de ataque. O diferencial não é a lista de vulnerabilidades: é o relatório. Cada achado vem com prova de conceito, avaliação de impacto e o passo prático para corrigir, na linguagem que a engenharia usa.
- Testes em aplicações web, APIs, redes internas e ambientes de nuvem
- Reprodução de técnicas atuais, mapeadas a referências reconhecidas do setor
- Relatório executável, com priorização por risco e esforço de correção
- Reteste incluído para confirmar que as correções fecharam a brecha
Conformidade e LGPD
Do inventário de dados ao relatório de impacto, montamos a base que a ANPD e seus clientes esperam ver.
Conformidade que existe só no papel não protege ninguém. Estruturamos o programa de proteção de dados de ponta a ponta — mapeamento, bases legais, políticas e controles técnicos — de um jeito que a equipe consegue manter depois que saímos. Quando o objetivo é a ISO 27001, conduzimos a preparação até a auditoria.
- Inventário de dados pessoais e definição de bases legais sob a LGPD
- Relatório de impacto à proteção de dados quando o tratamento exige
- Políticas, fluxos de atendimento a titulares e plano de resposta a incidentes
- Preparação para certificação ISO 27001, do diagnóstico à auditoria
Não vendemos ferramenta. Vendemos a certeza de saber o que está acontecendo.
Não sabe por onde começar? Comece pela conversa.
Em trinta minutos conseguimos indicar qual das quatro frentes resolve a sua dor mais urgente e como seria o primeiro ciclo de trabalho. Peça uma proposta sem compromisso.
Solicitar uma proposta