do SOC gerenciado à
Plataforma é metade do trabalho. A outra metade são analistas de plantão, respondedores de incidente, caçadores de ameaça, consultores de arquitetura e engenheiros de implantação — todos operando sobre a mesma telemetria, com escopo, SLA e entregável definidos em contrato.
Seu SOC 24x7 operando a plataforma
Analistas de plantão em três fusos, triagem de todo alerta crítico, contenção autorizada e relatório de serviço mensal. Você mantém a visibilidade completa no mesmo console que a nossa equipe usa.

MDR — detecção e resposta gerenciada
Monitoramento contínuo de endpoint, nuvem, identidade e rede com triagem humana e contenção autorizada.
Entregáveis
- Triagem de 100% dos alertas críticos e altos
- Contenção remota de host e bloqueio em firewall
- Notificação por telefone, e-mail e ticket no seu ITSM
- Relatório mensal de serviço com métricas de MTTD/MTTR
SOC cogerenciado
Seu time opera em horário comercial, o nosso assume noites, fins de semana e feriados — mesma fila, mesmas regras.
Entregáveis
- Handover documentado a cada turno
- Runbooks compartilhados e versionados
- Escalonamento definido por severidade
- Acesso irrestrito ao console e às queries
Threat hunting gerenciado
Caçadas proativas baseadas em hipótese, inteligência atual e comportamento anômalo — não em assinatura.
Entregáveis
- Hipóteses mapeadas em MITRE ATT&CK
- Novas detecções entregues como regra versionada
- Relatório de caçada com achados e falsos positivos
- Recomendações de hardening priorizadas
Gestão de vulnerabilidades
Descoberta contínua, priorização por exposição real e acompanhamento de remediação até o fechamento.
Entregáveis
- Inventário de ativos e superfície exposta
- Priorização por explorabilidade e criticidade de negócio
- Abertura e follow-up de tickets de correção
- SLA de remediação acordado por severidade
Gestão de firewall e rede
Operação de políticas, mudanças, upgrades e higiene de regras em parques multivendor.
Entregáveis
- Solicitação de mudança com análise de risco
- Revisão trimestral de regras obsoletas e shadow rules
- Gestão de assinaturas IPS/AV e versões de firmware
- Backup e restauração de configuração testados
Compliance gerenciado
Monitoramento contínuo de controles, coleta de evidência e apoio direto ao auditor.
Entregáveis
- Mapeamento de controles por framework
- Coleta e retenção automática de evidência
- Gestão documentada de exceções
- Pacote de auditoria pronto para exportação
Quando já aconteceu, o relógio corre
Equipe de resposta com plantão contratual, autoridade para conter, capacidade forense para explicar e experiência de negociação e recuperação para tirar você do incidente.

Retainer de resposta a incidentes
Horas pré-contratadas, equipe pré-aprovada e contrato já assinado antes do incidente acontecer.
Entregáveis
- Hotline dedicada 24x7
- Horas anuais reaproveitáveis em serviços proativos
- Plano de resposta e contatos validados
- Exercício anual de acionamento
Resposta emergencial
Acionamento sem contrato prévio para conter, erradicar e recuperar um incidente em andamento.
Entregáveis
- Contenção da propagação e isolamento de hosts
- Erradicação de persistência e credenciais comprometidas
- Plano de recuperação por onda de serviço
- Relatório executivo e técnico pós-incidente
Forense digital
Aquisição íntegra, linha do tempo do ataque e cadeia de custódia pronta para uso jurídico e regulatório.
Entregáveis
- Imagem forense de disco e memória
- Linha do tempo do comprometimento
- Identificação de vetor inicial e escopo de dados
- Laudo técnico assinado
Recuperação de ransomware
Contenção, avaliação de backup, apoio à decisão e reconstrução segura do ambiente.
Entregáveis
- Identificação da família e do vetor
- Validação de integridade dos backups
- Reconstrução em ambiente limpo e hardening
- Comunicação de crise para board e reguladores
Compromise assessment
Varredura profunda para responder à pergunta 'já estamos comprometidos?' antes de virar incidente.
Entregáveis
- Coleta de telemetria histórica e forense leve
- Busca por IOCs e comportamento de adversário conhecido
- Achados classificados por confiança
- Plano de remediação priorizado
Apoio regulatório e notificação
Suporte técnico à notificação de LGPD/GDPR e ao atendimento de reguladores e seguradoras.
Entregáveis
- Determinação de escopo de dados afetados
- Cronologia auditável dos fatos
- Pacote técnico para autoridade e seguradora
- Acompanhamento em reuniões com o regulador
Descubra antes que o adversário descubra
Testes adversariais, simulação e exercícios que medem defesa real — não checklist. Todo achado entra na plataforma como detecção, regra ou item de hardening.

Pentest externo, interno e de aplicação
Testes manuais conduzidos por especialistas, com prova de exploração e retestagem incluída.
Entregáveis
- Escopo acordado e regras de engajamento
- Achados com evidência e passo a passo de reprodução
- Classificação CVSS e risco de negócio
- Retestagem após correção
Red team e simulação de adversário
Campanha completa com objetivo definido, emulando TTPs de grupos relevantes para o seu setor.
Entregáveis
- Emulação de adversário mapeada em ATT&CK
- Relatório de caminho de ataque até o objetivo
- Métricas de detecção e tempo de resposta do defensor
- Debrief conjunto com o time azul
Purple team
Ataque e defesa na mesma sala, medindo cobertura de detecção técnica por técnica.
Entregáveis
- Matriz de cobertura antes e depois
- Detecções novas escritas ao vivo
- Playbooks de resposta validados
- Plano de melhoria por lacuna encontrada
Tabletop e exercício de crise
Simulação executiva de incidente com cenário realista do seu setor e métricas de prontidão.
Entregáveis
- Cenário construído sobre o seu ambiente real
- Avaliação de decisão, comunicação e escalonamento
- Lacunas de processo documentadas
- Plano de ação com responsáveis e prazos
Avaliação de segurança em nuvem
Revisão profunda de postura, identidade e arquitetura em AWS, Azure, GCP e Kubernetes.
Entregáveis
- Análise de configuração contra CIS e boas práticas do provedor
- Caminhos de escalonamento de privilégio identificados
- Revisão de segmentação e exposição pública
- Roadmap de correção em ondas
Avaliação de maturidade
Diagnóstico do programa de segurança contra NIST CSF 2.0, CIS Controls e ISO 27001.
Entregáveis
- Score por função e por controle
- Comparativo com pares do setor
- Roadmap de 12 a 24 meses priorizado
- Estimativa de investimento por iniciativa
Contexto de adversário aplicado ao seu ambiente
Inteligência que vira detecção, não PDF. Feeds operacionais, monitoramento de exposição externa e relatórios setoriais escritos por analistas que acompanham as campanhas ativas.

Feed operacional de IOC e TTP
Indicadores e comportamentos entregues diretamente ao motor de correlação, com expiração e score de confiança.
Entregáveis
- Enriquecimento automático de alertas
- Score de confiança e janela de validade por indicador
- Integração via STIX/TAXII e API
- Cobertura mapeada em ATT&CK
Gestão de superfície de ataque externa
Descoberta contínua do que a internet enxerga do seu ambiente — inclusive o que TI não sabe que existe.
Entregáveis
- Inventário de domínios, IPs, certificados e serviços expostos
- Detecção de shadow IT e ativos órfãos
- Alerta de exposição nova em 24h
- Priorização por risco de exploração
Monitoramento de deep e dark web
Vigilância de credenciais vazadas, menções à marca e negociação de acesso ao seu ambiente.
Entregáveis
- Monitoramento de credenciais corporativas vazadas
- Detecção de venda de acesso inicial
- Alerta de dados de cliente expostos
- Apoio a takedown quando aplicável
Proteção de marca e executivos
Detecção de domínios similares, perfis falsos e campanhas de phishing dirigidas à sua liderança.
Entregáveis
- Monitoramento de typosquatting e domínios similares
- Detecção de perfis e apps falsos
- Solicitação e acompanhamento de takedown
- Relatório mensal de exposição de marca
Relatórios setoriais e briefings
Análise escrita por analistas sobre campanhas ativas contra o seu setor e a sua região.
Entregáveis
- Panorama de ameaças do setor
- Perfil dos grupos ativos e seus TTPs
- Recomendações defensivas aplicáveis
- Briefing executivo para o board
Do contrato assinado ao valor em produção
Engenharia de implantação que assume o trabalho pesado: onboarding de contas, migração de SIEM legado, integração com o seu ecossistema e treinamento do time até a autonomia.

Onboarding e deployment
Implantação completa em fases, com marcos de valor acordados e sem parada de operação.
Entregáveis
- Plano de implantação por onda de ambiente
- Deploy de coletores e agentes automatizado
- Validação de cobertura por fonte de dados
- Documentação de arquitetura entregue
Migração de SIEM e ferramentas legadas
Conversão de regras, retenção histórica e operação em paralelo até o corte seguro.
Entregáveis
- Inventário e conversão das regras existentes
- Importação do histórico dentro da política de retenção
- Período de operação em paralelo
- Plano de descomissionamento do legado
Integrações e automação sob medida
Conectores, playbooks e automações específicos do seu ecossistema de TI e negócio.
Entregáveis
- Integração com ITSM, chat e paging
- Playbooks de resposta customizados
- Conectores para fontes proprietárias
- Testes de ponta a ponta documentados
Health check e otimização
Revisão periódica de cobertura, ruído, custo de ingestão e desempenho de detecção.
Entregáveis
- Análise de cobertura por fonte e por tática
- Redução de ruído e de custo de ingestão
- Ajuste de regras e limiares
- Relatório com plano de otimização
Arquitetura Zero Trust e identidade
Desenho de segmentação, acesso privilegiado e políticas de identidade alinhadas a Zero Trust.
Entregáveis
- Modelo de confiança e segmentação definido
- Revisão de acesso privilegiado e contas de serviço
- Políticas de acesso condicional desenhadas
- Roadmap de implementação faseado
Treinamento e capacitação
Formação prática do seu time em operação da plataforma, hunting e resposta a incidentes.
Entregáveis
- Trilha de operador e de analista sênior
- Laboratórios práticos com casos reais
- Certificação interna do time
- Material e gravações liberados
Technical Account Manager dedicado
Um engenheiro que conhece o seu ambiente, conduz as reuniões de serviço e defende as suas prioridades.
Entregáveis
- Reunião de serviço mensal com métricas
- Plano de sucesso técnico trimestral
- Escalonamento prioritário de chamados
- Acompanhamento de roadmap e requisições
Do primeiro contato ao serviço em regime 24x7
- 01
Descoberta e escopo
Levantamento de ambiente, ativos, requisitos regulatórios e lacunas atuais. Saída: proposta com escopo, SLA e preço fechado.
- 02
Onboarding técnico
Conexão de contas de nuvem, coleta de logs, deploy de agentes e integração com o seu ITSM e diretório de identidade.
- 03
Tuning e baseline
Supressão de ruído, ajuste de regras ao seu ambiente e definição do baseline de comportamento normal antes de ligar o plantão.
- 04
Operação assistida
Primeiras semanas com engenheiro dedicado acompanhando alertas junto do seu time até a passagem completa para o SOC.
- 05
Regime e melhoria
Reuniões de serviço mensais, relatório executivo, revisão de detecções e plano trimestral de redução de risco.
Monte o pacote de serviços do seu ambiente
Combine plataforma, SOC gerenciado, retainer de resposta e consultoria em um único contrato — dimensionado por ativo monitorado e por horas de especialista.
