Serviços
Frentes que se combinam em um programa de segurança.
Cada serviço resolve um problema específico. Juntos, formam a cobertura contínua que uma operação crítica precisa. Você contrata o que faz sentido para o estágio em que está.
01 · Monitoramento contínuo
Alguém olhando, o tempo todo.
Conectamos o seu ambiente ao nosso centro de operações e passamos a acompanhar eventos de rede, endpoints e aplicações em turnos ininterruptos. A diferença não está em coletar mais dados — está em separar o que importa do ruído.
Correlacionamos sinais para reconhecer comportamento fora do padrão e escalar apenas o que exige ação humana. Cada alerta tratado deixa registro do que foi visto, decidido e feito.
- Cobertura ininterrupta
Plantão em turnos, sem depender de horário comercial. - Correlação de eventos
Menos alertas isolados, mais contexto para decidir. - Relatórios periódicos
Visão executiva do que aconteceu e do que mudou.
02 · Resposta a incidentes
Quando algo acontece, o método já está pronto.
Improvisar durante um incidente custa caro. Por isso, chegamos com procedimento definido: contenção, investigação, erradicação e recuperação, nessa ordem, com preservação de evidências em cada passo.
Ao final, você recebe um relatório que reconstrói a linha do tempo, aponta a causa e lista o que precisa mudar para que não se repita. Um documento que sustenta decisões — e, quando necessário, conversas com reguladores.
- Plantão de acionamento
Canal direto para iniciar a resposta a qualquer hora. - Preservação forense
Evidências tratadas com cadeia de custódia. - Relatório de encerramento
Causa, impacto e plano de correção.
03 · Testes de intrusão
Encontrar a falha antes que outro encontre.
Simulamos adversários reais contra aplicações, redes e — quando acordado — contra as próprias pessoas, por meio de engenharia social controlada. O objetivo não é acumular achados automáticos, mas mostrar caminhos que um atacante de fato percorreria.
O resultado é um conjunto de riscos priorizados por impacto no negócio, com prova de conceito e recomendação de correção. Repetimos o teste após os ajustes para confirmar que a brecha foi fechada.
- Escopo acordado
Aplicações web, redes internas, ambientes em nuvem. - Riscos priorizados
Ordenados por impacto, não por severidade genérica. - Reteste incluído
Verificação após a correção, sem custo adicional.
04 · Conformidade e governança
Regras que viram controles verificáveis.
Adequação regulatória costuma parar em documentos que ninguém opera. Preferimos o caminho inverso: transformar cada exigência em um controle concreto, mensurável e com trilha de auditoria.
Preparamos ambientes para a LGPD, apoiamos processos de certificação ISO 27001 e atendemos requisitos setoriais — do sistema financeiro à saúde. Você fica com evidência pronta para mostrar a clientes, auditores e à ANPD.
- Adequação à LGPD
Mapeamento de dados, bases legais e resposta a titulares. - Apoio à ISO 27001
Do diagnóstico de lacunas à preparação para auditoria. - Trilha de auditoria
Controles com registro, prontos para inspeção.
Não vendemos ferramentas. Assumimos responsabilidade por um resultado — e mostramos, com registro, como chegamos até ele.
Como entregamos
Definir escopo
Não sabe por onde começar? Comece pelo diagnóstico.
Uma leitura inicial do ambiente aponta as frentes mais urgentes e o que pode esperar. A partir dela, montamos uma proposta com escopo e valores fechados.