Diagnóstico e projeto
Um escopo fechado com início e fim: avaliação, teste de intrusão ou adequação específica. Ideal para quem quer entender o risco antes de decidir o próximo passo.
Cada serviço abaixo pode ser contratado à parte, mas o valor real aparece quando eles operam juntos: prevenir, detectar e responder no mesmo fluxo.
// catálogo de serviços
Coleta e correlação de registros da sua infraestrutura em tempo real, com analistas de plantão. Cada alerta relevante passa por um olhar humano antes de virar acionamento. Inclui painel de acompanhamento e relatório mensal de eventos.
Simulação controlada das técnicas usadas em invasões reais, sobre aplicações web, redes internas e ambientes de nuvem. Você recebe um relatório com cada achado classificado por severidade e um caminho de correção descrito passo a passo.
Equipe acionável para conter, investigar e recuperar. Isolamos a ameaça, preservamos evidências para eventual apuração e devolvemos o ambiente ao ar com método. Disponível como plantão contínuo ou acionamento por demanda.
Revisão das configurações de AWS, Azure e Google Cloud contra as falhas mais recorrentes: permissões amplas demais, recursos expostos, chaves sem rotação. Entregamos as correções priorizadas e, quando possível, automatizadas.
Varredura periódica do parque, com priorização pelo risco real ao negócio e acompanhamento da correção até o encerramento. Nada de listas intermináveis: o foco fica no que de fato pode ser explorado.
Mapeamento de dados pessoais, revisão de bases legais, políticas de retenção e documentação para auditoria. Traduzimos as exigências da Lei 13.709/2018 em controles técnicos e rotinas que a sua equipe consegue manter.
Simulações de phishing controladas e trilhas curtas de formação, medidas ao longo do tempo. Em vez de uma palestra única, um acompanhamento que mostra a evolução do comportamento mês a mês.
// como cobramos
Preço se define depois do diagnóstico. Cobramos pelo escopo que a sua operação precisa — nem mais controle do que faz sentido, nem menos do que protege.
// modelos de contratação
Um escopo fechado com início e fim: avaliação, teste de intrusão ou adequação específica. Ideal para quem quer entender o risco antes de decidir o próximo passo.
Monitoramento, gestão de vulnerabilidades e plantão de resposta rodando de forma permanente, com revisão trimestral do programa. O modelo para quem não pode parar.
Sua equipe conduz a operação e nos aciona quando precisa de mão especializada — em um incidente, uma auditoria ou uma migração sensível. Cobrança por acionamento.
// dúvidas de escopo
Não. Muitos clientes começam com um diagnóstico ou um teste de intrusão e, a partir do que encontramos, decidem quais frentes ativar. A operação pode crescer no ritmo do seu orçamento.
Não. Atuamos como especialistas ao lado da sua equipe. Ela segue cuidando da infraestrutura; nós cuidamos da camada de segurança e transferimos conhecimento no caminho.
Depende do ritmo de mudança do seu ambiente. Produtos que lançam com frequência se beneficiam de testes a cada versão relevante; ambientes mais estáveis costumam adotar um ciclo semestral ou anual.
Na maioria dos casos, sim. Integramos as fontes de registro que você já possui antes de sugerir qualquer aquisição. A ideia é aproveitar o investimento existente, não substituí-lo sem necessidade.
Começa pelo mapeamento de quais dados pessoais você trata e onde eles ficam. A partir daí, revisamos bases legais, acessos e retenção, e deixamos a documentação pronta para eventual fiscalização da ANPD.
// próximo passo
Conte um pouco sobre o seu ambiente e montamos um escopo com preço, prazo e prioridades — do jeito que a sua operação precisa.