Operações detalhadas
Sete linhas,
uma postura
Descrição expandida de cada operação, com escopo típico, prazo médio e formato comercial recomendado. Composições mistas são acordadas em reunião comercial dedicada.
[ 01 ]
Resposta a Incidentes
Equipe móvel acionada para contenção e erradicação de eventos críticos: ransomware, comprometimento de credenciais administrativas, extorsão por exfiltração de dados, atividade de adversário avançado em curso. Cadeia de custódia documentada do primeiro ao último artefato.
SLA 4h / 24×7
[ 02 ]
Testes de Intrusão
Pentest ofensivo nas modalidades white, gray e black box. Operação conduzida por analistas seniores certificados OSCP e CRTO, com regras de engajamento assinadas pela diretoria do cliente. Relatórios técnico e executivo entregues em até dez dias úteis.
Ciclo 10 dias
[ 03 ]
SOC Gerenciado
Monitoramento contínuo com correlação SIEM e triagem humana 24×7. Centro próprio em São Paulo, sem terceirização internacional. Tiers 1 a 3 escalonados conforme a criticidade do evento, com encaminhamento direto para a equipe de resposta quando necessário.
Modelo Tier 1–3
[ 04 ]
Adequação à LGPD
Diagnóstico do tratamento de dados pessoais, mapeamento de fluxos críticos e construção do programa de privacidade conforme Lei 13.709/2018, orientações técnicas da ANPD e jurisprudência consolidada. Acompanhamento jurídico durante o ciclo completo.
Programa 90 dias
[ 05 ]
Engenharia de Detecção
Construção de regras de detecção sob medida para o ambiente do cliente, validadas contra a matriz MITRE ATT&CK e revisadas trimestralmente. Linguagens Sigma e YARA, com testes de regressão automatizados após cada atualização.
Sigma · YARA
[ 06 ]
Threat Intelligence
Coleta dirigida em fóruns fechados, mercados clandestinos e canais especializados em língua portuguesa, espanhola, russa e inglesa. Boletim quinzenal com indicadores acionáveis, segmentado por setor de atuação do cliente.
Boletim quinzenal
[ 07 ]
Conscientização Corporativa
Programas anuais de cultura de segurança com simulações de engenharia social autorizadas, mensuração comportamental por departamento e oficinas presenciais conduzidas pelo conselho técnico. Sem palestras genéricas de uma hora.
Ciclo anual