Preparar a resposta a um vazamento
O passo a passo das primeiras 72 horas, da contenção à comunicação à ANPD.
Abrir →Segurança cibernética · São Paulo
DEFESA
CONTÍNUA
2013 — HOJE
O contexto
A maioria das invasões que atendemos não começou com algo sofisticado. Começou com uma senha reaproveitada, um servidor esquecido sem atualização, um e-mail que parecia legítimo. O problema raramente é falta de ferramentas — é falta de alguém observando o tempo todo. É esse turno de vigilância que a Oqelvix assume.
Cada nova integração, API ou dispositivo conectado amplia o que precisa ser defendido. Mapeamos essa superfície antes que ela vire brecha.
Entre a invasão e a descoberta costumam passar semanas. Nosso objetivo é reduzir essa janela para minutos, com alertas que fazem sentido.
A LGPD trouxe responsabilidade objetiva sobre dados pessoais. Traduzimos a norma em controles técnicos concretos, sem juridiquês vazio.
Segurança não é um produto que se instala. É uma rotina que se mantém, dia após dia.
— Princípio de trabalho da Oqelvix
O que fazemos
Trabalhamos por assinatura contínua ou por projeto pontual. Em ambos os formatos, o entregável é sempre o mesmo: menos incerteza sobre o que está exposto.
Acompanhamento contínuo de logs, tráfego e comportamento. Analistas humanos revisam cada alerta relevante — nada de painel automático sem contexto.
Quando algo acontece, uma equipe assume a contenção, a investigação e a recuperação. Documentamos a linha do tempo para o registro na ANPD.
Simulamos o comportamento de um invasor real contra suas aplicações e redes. Você recebe as falhas priorizadas por impacto e o caminho para corrigi-las.
Estruturamos governança de dados alinhada à LGPD e a padrões como ISO 27001. Da política interna ao treinamento das equipes.
Em números
Infraestrutura sob observação contínua
Biblioteca técnica
Reunimos guias e análises que produzimos ao longo dos anos. Conteúdo direto, escrito para gestores e times técnicos que precisam decidir com informação real.
O passo a passo das primeiras 72 horas, da contenção à comunicação à ANPD.
Abrir →Erros comuns em ambientes de nuvem e como fechá-los sem travar o time.
Abrir →Sinais práticos que qualquer colaborador pode aprender a identificar.
Abrir →Quando o segundo fator ajuda de verdade e quando vira só fricção.
Abrir →Como testar backups antes de precisar deles em uma emergência.
Abrir →Indicadores que traduzem risco técnico em linguagem de negócio.
Abrir →Como trabalhamos
Mapeamos sua superfície de exposição, os dados que você guarda e as obrigações legais que se aplicam. Sai daqui um retrato honesto do risco atual.
Atacamos primeiro o que tem maior chance de virar incidente. Nada de lista infinita — trabalhamos por impacto e viabilidade.
Ligamos o monitoramento e assumimos o turno. A partir daqui, alguém está olhando enquanto sua equipe cuida do resto.
Relatos de clientes · placeholder
Reduzimos o tempo para identificar um acesso suspeito de dias para menos de meia hora. A diferença apareceu no primeiro trimestre de contrato.
Passamos na auditoria de LGPD sem apontamentos críticos. A documentação que a Oqelvix organizou foi metade do caminho.
Uma conversa inicial, sem compromisso, para entender o que já está protegido e o que ainda está exposto.
Agendar uma conversa