SP / BR BU-04
FRAMETÁTICO
Av. Paulista, 1374
São Paulo · SP
+55 11 3045-8210
[email protected]
Sala de monitoramento com múltiplos painéis em tonalidade azul-acinzentada

Catálogo / Sete operações

O QUE FAZEMOS

Linhas ativas07 operações
ModelosPontual / Retainer
CoberturaBrasil · 24×7
Ciclo mínimo10 dias úteis
Como ler este catálogoCatálogo · 2026

Cada linha tem o seu próprio ritmo, o seu próprio time interno e a sua própria forma contratual. Não há pacote único, não há combo. A composição é desenhada engajamento a engajamento, conforme o que faz sentido para a sua organização.

Operações detalhadas

Sete linhas,
uma postura

Descrição expandida de cada operação, com escopo típico, prazo médio e formato comercial recomendado. Composições mistas são acordadas em reunião comercial dedicada.

[ 01 ]

Resposta a Incidentes

Equipe móvel acionada para contenção e erradicação de eventos críticos: ransomware, comprometimento de credenciais administrativas, extorsão por exfiltração de dados, atividade de adversário avançado em curso. Cadeia de custódia documentada do primeiro ao último artefato.

SLA 4h / 24×7
[ 02 ]

Testes de Intrusão

Pentest ofensivo nas modalidades white, gray e black box. Operação conduzida por analistas seniores certificados OSCP e CRTO, com regras de engajamento assinadas pela diretoria do cliente. Relatórios técnico e executivo entregues em até dez dias úteis.

Ciclo 10 dias
[ 03 ]

SOC Gerenciado

Monitoramento contínuo com correlação SIEM e triagem humana 24×7. Centro próprio em São Paulo, sem terceirização internacional. Tiers 1 a 3 escalonados conforme a criticidade do evento, com encaminhamento direto para a equipe de resposta quando necessário.

Modelo Tier 1–3
[ 04 ]

Adequação à LGPD

Diagnóstico do tratamento de dados pessoais, mapeamento de fluxos críticos e construção do programa de privacidade conforme Lei 13.709/2018, orientações técnicas da ANPD e jurisprudência consolidada. Acompanhamento jurídico durante o ciclo completo.

Programa 90 dias
[ 05 ]

Engenharia de Detecção

Construção de regras de detecção sob medida para o ambiente do cliente, validadas contra a matriz MITRE ATT&CK e revisadas trimestralmente. Linguagens Sigma e YARA, com testes de regressão automatizados após cada atualização.

Sigma · YARA
[ 06 ]

Threat Intelligence

Coleta dirigida em fóruns fechados, mercados clandestinos e canais especializados em língua portuguesa, espanhola, russa e inglesa. Boletim quinzenal com indicadores acionáveis, segmentado por setor de atuação do cliente.

Boletim quinzenal
[ 07 ]

Conscientização Corporativa

Programas anuais de cultura de segurança com simulações de engenharia social autorizadas, mensuração comportamental por departamento e oficinas presenciais conduzidas pelo conselho técnico. Sem palestras genéricas de uma hora.

Ciclo anual
Formatos comerciais

Três modelos
de engajamento

As linhas de operação combinam-se em três formatos contratuais possíveis. A definição correta surge da reunião comercial inicial.

M.01

Engajamento pontual

Contrato de escopo fechado com data de início, data de entrega e produto final definido. Recomendado para pentest, diagnóstico LGPD ou auditoria específica. Ciclo típico de dez dias a três meses.
M.02

Retainer mensal

Pacote mensal de horas operacionais com cobertura 24×7 para incidentes críticos. Direito a duas operações ofensivas por ano e revisão contratual anual sem multa rescisória.
M.03

Operação contínua dedicada

Time alocado em tempo integral, geralmente em conjunto com a equipe interna do cliente. Reservado para organizações com perfil de risco elevado e maturidade operacional suficiente para absorver a estrutura.

O escopo certo é aquele que cabe no calendário real do cliente, no orçamento real do cliente e na maturidade real da equipe que vai operar o resultado depois que sairmos da sala.

— Briefing comercial padrão · ed. 2025
Perguntas frequentes

Sobre o catálogo

As dúvidas que aparecem com mais frequência nas primeiras reuniões sobre escopo, contratação e formato de operação.

É possível contratar apenas uma das sete linhas?

Sim. Cada operação foi desenhada para funcionar de maneira independente. A combinação de linhas só faz sentido quando a maturidade do ambiente exige composição.

Vocês trabalham com tabela de preços fixa?

Para pentest e diagnóstico LGPD trabalhamos com tabela base por escopo. Para SOC e operação contínua, a proposta é construída após visita técnica ao ambiente. Não publicamos a tabela.

Como é a transição quando o engajamento termina?

Toda operação encerra com noventa dias de acompanhamento assistido. A equipe interna do cliente recebe documentação técnica completa, runbooks operacionais e duas reuniões de transferência formal.

Atendem operações com infraestrutura em nuvem pública?

Sim. Temos profundidade técnica em AWS, Azure e Google Cloud. Para ambientes multi-cloud em produção pesada, alocamos arquiteto sênior dedicado durante toda a fase de execução.

Há cláusulas específicas para o setor financeiro regulado?

Sim. Adaptamos o contrato à Resolução CMN 4.893/2021 e à regulamentação de continuidade do Banco Central. Cláusulas de auditoria pela área regulada são absorvidas sem custo adicional.

Próximo passo

Vamos definir o escopo
na conversa certa.

Reunião comercial inicial de 90 minutos
Sem compromisso contratual

Agendar reunião