~/avexorin iniciar conversa
01início 02sobre 03serviços 04contato iniciar conversa
Padrão abstrato de luzes vermelhas e azuis representando dados
avexorin — /serviços

Um programa de segurança, não uma lista de ferramentas.

Cada serviço abaixo pode ser contratado à parte, mas o valor real aparece quando eles operam juntos: prevenir, detectar e responder no mesmo fluxo.

// catálogo de serviços

O que colocamos em operação.

/ 01

Monitoramento gerenciado (SOC)

Coleta e correlação de registros da sua infraestrutura em tempo real, com analistas de plantão. Cada alerta relevante passa por um olhar humano antes de virar acionamento. Inclui painel de acompanhamento e relatório mensal de eventos.

/ 02

Testes de intrusão

Simulação controlada das técnicas usadas em invasões reais, sobre aplicações web, redes internas e ambientes de nuvem. Você recebe um relatório com cada achado classificado por severidade e um caminho de correção descrito passo a passo.

/ 03

Resposta a incidentes

Equipe acionável para conter, investigar e recuperar. Isolamos a ameaça, preservamos evidências para eventual apuração e devolvemos o ambiente ao ar com método. Disponível como plantão contínuo ou acionamento por demanda.

/ 04

Segurança em nuvem

Revisão das configurações de AWS, Azure e Google Cloud contra as falhas mais recorrentes: permissões amplas demais, recursos expostos, chaves sem rotação. Entregamos as correções priorizadas e, quando possível, automatizadas.

/ 05

Gestão de vulnerabilidades

Varredura periódica do parque, com priorização pelo risco real ao negócio e acompanhamento da correção até o encerramento. Nada de listas intermináveis: o foco fica no que de fato pode ser explorado.

/ 06

Adequação à LGPD

Mapeamento de dados pessoais, revisão de bases legais, políticas de retenção e documentação para auditoria. Traduzimos as exigências da Lei 13.709/2018 em controles técnicos e rotinas que a sua equipe consegue manter.

/ 07

Conscientização de equipes

Simulações de phishing controladas e trilhas curtas de formação, medidas ao longo do tempo. Em vez de uma palestra única, um acompanhamento que mostra a evolução do comportamento mês a mês.

// como cobramos

Preço se define depois do diagnóstico. Cobramos pelo escopo que a sua operação precisa — nem mais controle do que faz sentido, nem menos do que protege.

— política comercial avexorin

// modelos de contratação

Três formas de trabalhar juntos.

/ pontual

Diagnóstico e projeto

Um escopo fechado com início e fim: avaliação, teste de intrusão ou adequação específica. Ideal para quem quer entender o risco antes de decidir o próximo passo.

Escopo fixoPrazo definido
/ contínuo

Operação gerenciada

Monitoramento, gestão de vulnerabilidades e plantão de resposta rodando de forma permanente, com revisão trimestral do programa. O modelo para quem não pode parar.

MensalPlantão 24/7
/ sob demanda

Reforço acionável

Sua equipe conduz a operação e nos aciona quando precisa de mão especializada — em um incidente, uma auditoria ou uma migração sensível. Cobrança por acionamento.

FlexívelPor demanda

// dúvidas de escopo

Perguntas sobre os serviços.

Preciso contratar tudo de uma vez?

Não. Muitos clientes começam com um diagnóstico ou um teste de intrusão e, a partir do que encontramos, decidem quais frentes ativar. A operação pode crescer no ritmo do seu orçamento.

Vocês substituem meu time de TI?

Não. Atuamos como especialistas ao lado da sua equipe. Ela segue cuidando da infraestrutura; nós cuidamos da camada de segurança e transferimos conhecimento no caminho.

Com que frequência os testes de intrusão devem ser feitos?

Depende do ritmo de mudança do seu ambiente. Produtos que lançam com frequência se beneficiam de testes a cada versão relevante; ambientes mais estáveis costumam adotar um ciclo semestral ou anual.

O monitoramento funciona com as ferramentas que já uso?

Na maioria dos casos, sim. Integramos as fontes de registro que você já possui antes de sugerir qualquer aquisição. A ideia é aproveitar o investimento existente, não substituí-lo sem necessidade.

Como funciona a adequação à LGPD na prática?

Começa pelo mapeamento de quais dados pessoais você trata e onde eles ficam. A partir daí, revisamos bases legais, acessos e retenção, e deixamos a documentação pronta para eventual fiscalização da ANPD.

// próximo passo

Solicite uma proposta.

Conte um pouco sobre o seu ambiente e montamos um escopo com preço, prazo e prioridades — do jeito que a sua operação precisa.