Serviços
Defesa que funciona antes, durante e depois
Cobrimos o ciclo inteiro: prevenir o que dá para prevenir, detectar o que passa e responder ao que acontece. Cada frente pode ser contratada por assinatura ou como projeto pontual.
Frentes de trabalho
O que oferecemos
Centro de monitoramento
Nossa base é a vigilância contínua. Coletamos logs de servidores, redes e aplicações num único ponto, aplicamos regras de detecção e revisamos manualmente cada alerta relevante. Você recebe relatórios mensais em linguagem de gestão.
- SIEM gerenciado 24/7
- Detecção de anomalias de comportamento
- Painel de indicadores e relatório mensal
Resposta a incidentes
Quando um alerta vira incidente, uma equipe assume a contenção imediata, investiga a origem e conduz a recuperação. Ao final, você tem a linha do tempo documentada para eventual comunicação à ANPD e aos titulares afetados.
- Contenção e isolamento
- Análise forense da causa raiz
- Apoio na comunicação de vazamento
Testes de intrusão
Simulamos o comportamento de um invasor real contra suas aplicações, redes e pessoas. O resultado não é uma lista genérica de vulnerabilidades — é um conjunto de falhas priorizadas por impacto, com o caminho concreto de correção.
- Aplicações web, mobile e APIs
- Redes internas e externas
- Simulações de engenharia social
Programa de conformidade
Estruturamos a governança de dados que a LGPD exige e alinhamos a controles reconhecidos como a ISO 27001. Do mapeamento dos dados que você guarda até o treinamento das equipes e o apoio ao encarregado.
- Inventário e mapeamento de dados
- Políticas internas e apoio ao DPO
- Treinamento de colaboradores
Segurança em nuvem
Ambientes em nuvem crescem depressa e acumulam configurações esquecidas. Revisamos permissões, exposições públicas e trilhas de auditoria, e mantemos o acompanhamento à medida que sua infraestrutura muda.
- Revisão de configuração
- Gestão de identidade e acesso
- Monitoramento de mudanças
Diagnóstico inicial
O ponto de partida para quem não sabe por onde começar. Em algumas semanas, entregamos um retrato honesto da sua exposição, com prioridades claras e uma estimativa realista de esforço.
- Mapa de superfície de ataque
- Riscos ordenados por impacto
- Plano de correção em fases
Detecção que separa ruído de ameaça
Modelo de trabalho
Como um contrato começa
Conversa de escopo
Entendemos seu ambiente, suas obrigações legais e onde estão os dados sensíveis. Sem essa etapa, qualquer proposta seria chute.
Proposta por prioridade
Montamos um plano em fases, começando pelo que reduz mais risco com menos atrito. Você aprova o ritmo.
Execução e turno
Corrigimos o prioritário e ligamos o monitoramento. A partir daí, a relação é contínua e revisada a cada trimestre.
Perguntas frequentes
Antes de começar
01Vocês atendem empresas de que porte?
Trabalhamos com organizações de médio porte para cima, geralmente a partir de cinquenta colaboradores ou com dados sensíveis relevantes. O que importa menos é o tamanho e mais a criticidade da operação: se ficar fora do ar já representa um problema sério, faz sentido conversar.
02Como funciona a cobrança do monitoramento?
O monitoramento é uma assinatura mensal, dimensionada pelo volume de ambientes e pela criticidade. Projetos pontuais, como testes de intrusão, têm preço fechado por escopo. Apresentamos os valores por escrito após a conversa inicial, sem cobrança para essa primeira etapa.
03Quanto custa comparado a montar um time interno?
Um centro de monitoramento próprio exige contratar analistas para cobrir três turnos, além das ferramentas e da gestão. Para a maioria das empresas que atendemos, o modelo gerenciado sai bem abaixo desse custo, com a vantagem de já vir com experiência acumulada em incidentes reais. Ainda assim, avaliamos caso a caso — em alguns cenários, o modelo híbrido é o mais adequado.
04Vocês estão habilitados a atuar em todo o Brasil?
Sim. Somos sediados em São Paulo, na Avenida Paulista, e prestamos serviço de forma remota para clientes em todo o território nacional, com deslocamento presencial quando o projeto exige. Nossos contratos seguem a legislação brasileira, incluindo a LGPD e o Marco Civil da Internet.
05Em quanto tempo vocês respondem a um incidente?
Para clientes de monitoramento, o tempo médio até a primeira ação de contenção é de dezoito minutos. Esse número aparece em contrato como compromisso de nível de serviço, com plantão fora do horário comercial. Para quem ainda não é cliente, atendemos emergências conforme disponibilidade da equipe.
06O que acontece com os dados que vocês acessam?
Assinamos acordo de confidencialidade e atuamos como operadores de dados nos termos da LGPD. Acessamos apenas o necessário para o serviço, registramos cada acesso e mantemos tudo em ambiente controlado no Brasil. Detalhamos esse tratamento na nossa política de privacidade.
07Vocês asseguram que não seremos invadidos?
Não, e desconfie de quem promete isso. Nenhuma defesa é absoluta. O que oferecemos é a redução consistente da probabilidade de incidente e, sobretudo, a capacidade de detectar e responder em minutos quando algo passa. É essa diferença — perceber em minutos, não em semanas — que muda o resultado.
Qual frente faz mais sentido para você agora?
Conte um pouco do seu contexto e indicamos por onde começar. A conversa inicial não tem custo.
Solicitar uma proposta