Cybersecurity Services
Operação e defesa contínua contra ameaças.
O que entregamos
Portfólio ofensivo e defensivo cobrindo todo o ciclo: prevenir, testar, detectar e responder. Selecione uma família para ver os entregáveis.
Nossa plataforma de gestão de vulnerabilidades em tenant dedicado e isolado, sem limites de usuários, hosts, scans ou relatórios.
- ✓ Consolidação e deduplicação dos achados de múltiplos scanners
- ✓ Priorização por risco real: severidade, exploitabilidade, EPSS e exposição
- ✓ Inventário SBOM e AIBOM com detecção de mudanças entre builds
- ✓ Integração da esteira CI/CD inclusa: SAST, DAST, SCA e Secrets
Do diagnóstico pontual à operação contínua: encontramos, priorizamos por risco real e apoiamos as tratativas até a correção.
- ✓ Assessment One-Shot: avaliação única do ambiente com scans de infraestrutura, SAST, DAST, SCA e Secrets, e relatórios TOP20 por risco real
- ✓ Gestão Recorrente: ciclos anuais de scans em hosts, cloud e aplicações, com relatório mensal de 0-day e críticas e TOP30 semestral
- ✓ ASM + Threat Intelligence: monitoramento contínuo da superfície de ataque externa, vazamento de dados e credenciais expostas
- ✓ Apresentações executivas e apoio nas tratativas em todas as modalidades
Diagnóstico da maturidade DevSecOps da esteira, com coleta automatizada read-only e plano de evolução.
- ✓ Pontuação de maturidade em 8 dimensões com método de cálculo aberto
- ✓ Coleta read-only: sem acesso de escrita, sem valores de segredo
- ✓ Registro de lacunas priorizado por risco e esforço
- ✓ Roadmap por ondas com recomendação de tier
Implantação em três níveis de maturidade. Cada tier constrói sobre o anterior, dos gates essenciais à prova criptográfica do supply chain.
- ✓ Tier 1 · Pipeline Essencial: gates de segredos, SCA, SBOM e IaC, com baseline da dívida existente
- ✓ Tier 2 · Pipeline Governado: federação OIDC sem credenciais estáticas, policy as code e evidências auditáveis
- ✓ Tier 3 · Supply Chain Assurance: assinatura de artefatos, provenance verificado e enforcement em runtime
- ✓ Modo report-only antes de qualquer bloqueio, em todos os tiers
Exploração controlada de aplicações, APIs e infraestrutura, simulando técnicas reais de ataque com base em OWASP e PTES.
- ✓ Relatório técnico com evidências, criticidade e recomendações
- ✓ Sumário executivo com visão de risco para gestão
- ✓ Status report semanal durante a execução
- ✓ Reteste das correções após 3 meses incluso
- ✓ Disponível também na modalidade de banco de horas
Simulação de adversário orientada a objetivos, com execução furtiva e TTPs mapeadas em MITRE ATT&CK.
- ✓ OSINT, acesso inicial, movimentação lateral e persistência controlada
- ✓ Cadeia de ataque completa documentada com mapeamento MITRE ATT&CK
- ✓ Análise de lacunas de detecção: o que a defesa viu e o que passou
- ✓ Debrief técnico com o time de defesa
- ✓ Reteste dos vetores explorados após 3 meses
Monitoramento de segurança em horário comercial, com implantação do ambiente e operação contínua.
- ✓ Implantação: SIEM, SOAR, coleta de logs e resposta a incidentes
- ✓ Casos de uso modelados: playbooks e runbooks padrão + customizados
- ✓ Dashboard em tempo real e análise de IOCs
- ✓ Relatório mensal de detecções e alertas com recomendações
- ✓ SLA de posicionamento em horas úteis
Monitoramento contínuo em turnos, com triagem, análise e atuação técnica em três níveis de escalonamento.
- ✓ Operação em turnos com passagem de turno registrada
- ✓ Triagem e classificação de alertas com escalonamento N1, N2 e N3
- ✓ Plantão fora do horário comercial
- ✓ Relatório mensal de detecções e de indicadores de SLA
- ✓ Revisão trimestral dos casos de uso e tuning das detecções
Banco de horas anual de resposta a incidentes de segurança, da triagem à mitigação.
- ✓ Triagem, classificação e comunicação do incidente
- ✓ Investigação: coleta de logs, IOCs e delimitação do escopo afetado
- ✓ Análise técnica aprofundada, contenção e mitigação
- ✓ Relatório de incidente com linha do tempo e revisão pós-incidente
Atuação forense especializada em incidentes de segurança, com preservação de evidências e análise de causa raiz.
- ✓ Preservação de evidências e cadeia de custódia
- ✓ Análise forense de artefatos de host e rede com linha do tempo
- ✓ Análise de causa raiz e reconstrução do vetor de ataque
- ✓ Relatório forense com recomendações antirrecorrência
