Serviços

do SOC gerenciado à resposta a incidentes

Plataforma é metade do trabalho. A outra metade são analistas de plantão, respondedores de incidente, caçadores de ameaça, consultores de arquitetura e engenheiros de implantação — todos operando sobre a mesma telemetria, com escopo, SLA e entregável definidos em contrato.

Serviços gerenciados (MDR/MSSP)

Seu SOC 24x7 operando a plataforma

Analistas de plantão em três fusos, triagem de todo alerta crítico, contenção autorizada e relatório de serviço mensal. Você mantém a visibilidade completa no mesmo console que a nossa equipe usa.

Seu SOC 24x7 operando a plataforma
24x7x365 · SLA 15 min

MDR — detecção e resposta gerenciada

Monitoramento contínuo de endpoint, nuvem, identidade e rede com triagem humana e contenção autorizada.

Entregáveis

  • Triagem de 100% dos alertas críticos e altos
  • Contenção remota de host e bloqueio em firewall
  • Notificação por telefone, e-mail e ticket no seu ITSM
  • Relatório mensal de serviço com métricas de MTTD/MTTR
Follow-the-sun

SOC cogerenciado

Seu time opera em horário comercial, o nosso assume noites, fins de semana e feriados — mesma fila, mesmas regras.

Entregáveis

  • Handover documentado a cada turno
  • Runbooks compartilhados e versionados
  • Escalonamento definido por severidade
  • Acesso irrestrito ao console e às queries
Ciclos quinzenais

Threat hunting gerenciado

Caçadas proativas baseadas em hipótese, inteligência atual e comportamento anômalo — não em assinatura.

Entregáveis

  • Hipóteses mapeadas em MITRE ATT&CK
  • Novas detecções entregues como regra versionada
  • Relatório de caçada com achados e falsos positivos
  • Recomendações de hardening priorizadas
Ciclo contínuo

Gestão de vulnerabilidades

Descoberta contínua, priorização por exposição real e acompanhamento de remediação até o fechamento.

Entregáveis

  • Inventário de ativos e superfície exposta
  • Priorização por explorabilidade e criticidade de negócio
  • Abertura e follow-up de tickets de correção
  • SLA de remediação acordado por severidade
Change window 24x7

Gestão de firewall e rede

Operação de políticas, mudanças, upgrades e higiene de regras em parques multivendor.

Entregáveis

  • Solicitação de mudança com análise de risco
  • Revisão trimestral de regras obsoletas e shadow rules
  • Gestão de assinaturas IPS/AV e versões de firmware
  • Backup e restauração de configuração testados
Evidência contínua

Compliance gerenciado

Monitoramento contínuo de controles, coleta de evidência e apoio direto ao auditor.

Entregáveis

  • Mapeamento de controles por framework
  • Coleta e retenção automática de evidência
  • Gestão documentada de exceções
  • Pacote de auditoria pronto para exportação
Resposta a incidentes e forense

Quando já aconteceu, o relógio corre

Equipe de resposta com plantão contratual, autoridade para conter, capacidade forense para explicar e experiência de negociação e recuperação para tirar você do incidente.

Quando já aconteceu, o relógio corre
Acionamento em 1h

Retainer de resposta a incidentes

Horas pré-contratadas, equipe pré-aprovada e contrato já assinado antes do incidente acontecer.

Entregáveis

  • Hotline dedicada 24x7
  • Horas anuais reaproveitáveis em serviços proativos
  • Plano de resposta e contatos validados
  • Exercício anual de acionamento
Mobilização imediata

Resposta emergencial

Acionamento sem contrato prévio para conter, erradicar e recuperar um incidente em andamento.

Entregáveis

  • Contenção da propagação e isolamento de hosts
  • Erradicação de persistência e credenciais comprometidas
  • Plano de recuperação por onda de serviço
  • Relatório executivo e técnico pós-incidente
Cadeia de custódia

Forense digital

Aquisição íntegra, linha do tempo do ataque e cadeia de custódia pronta para uso jurídico e regulatório.

Entregáveis

  • Imagem forense de disco e memória
  • Linha do tempo do comprometimento
  • Identificação de vetor inicial e escopo de dados
  • Laudo técnico assinado
Guerra de sala

Recuperação de ransomware

Contenção, avaliação de backup, apoio à decisão e reconstrução segura do ambiente.

Entregáveis

  • Identificação da família e do vetor
  • Validação de integridade dos backups
  • Reconstrução em ambiente limpo e hardening
  • Comunicação de crise para board e reguladores
2 a 4 semanas

Compromise assessment

Varredura profunda para responder à pergunta 'já estamos comprometidos?' antes de virar incidente.

Entregáveis

  • Coleta de telemetria histórica e forense leve
  • Busca por IOCs e comportamento de adversário conhecido
  • Achados classificados por confiança
  • Plano de remediação priorizado
Prazo legal

Apoio regulatório e notificação

Suporte técnico à notificação de LGPD/GDPR e ao atendimento de reguladores e seguradoras.

Entregáveis

  • Determinação de escopo de dados afetados
  • Cronologia auditável dos fatos
  • Pacote técnico para autoridade e seguradora
  • Acompanhamento em reuniões com o regulador
Serviços proativos e ofensivos

Descubra antes que o adversário descubra

Testes adversariais, simulação e exercícios que medem defesa real — não checklist. Todo achado entra na plataforma como detecção, regra ou item de hardening.

Descubra antes que o adversário descubra
Retest incluído

Pentest externo, interno e de aplicação

Testes manuais conduzidos por especialistas, com prova de exploração e retestagem incluída.

Entregáveis

  • Escopo acordado e regras de engajamento
  • Achados com evidência e passo a passo de reprodução
  • Classificação CVSS e risco de negócio
  • Retestagem após correção
4 a 8 semanas

Red team e simulação de adversário

Campanha completa com objetivo definido, emulando TTPs de grupos relevantes para o seu setor.

Entregáveis

  • Emulação de adversário mapeada em ATT&CK
  • Relatório de caminho de ataque até o objetivo
  • Métricas de detecção e tempo de resposta do defensor
  • Debrief conjunto com o time azul
Cobertura ATT&CK

Purple team

Ataque e defesa na mesma sala, medindo cobertura de detecção técnica por técnica.

Entregáveis

  • Matriz de cobertura antes e depois
  • Detecções novas escritas ao vivo
  • Playbooks de resposta validados
  • Plano de melhoria por lacuna encontrada
90 min a 1 dia

Tabletop e exercício de crise

Simulação executiva de incidente com cenário realista do seu setor e métricas de prontidão.

Entregáveis

  • Cenário construído sobre o seu ambiente real
  • Avaliação de decisão, comunicação e escalonamento
  • Lacunas de processo documentadas
  • Plano de ação com responsáveis e prazos
Multicloud

Avaliação de segurança em nuvem

Revisão profunda de postura, identidade e arquitetura em AWS, Azure, GCP e Kubernetes.

Entregáveis

  • Análise de configuração contra CIS e boas práticas do provedor
  • Caminhos de escalonamento de privilégio identificados
  • Revisão de segmentação e exposição pública
  • Roadmap de correção em ondas
NIST · CIS · ISO

Avaliação de maturidade

Diagnóstico do programa de segurança contra NIST CSF 2.0, CIS Controls e ISO 27001.

Entregáveis

  • Score por função e por controle
  • Comparativo com pares do setor
  • Roadmap de 12 a 24 meses priorizado
  • Estimativa de investimento por iniciativa
Inteligência de ameaças

Contexto de adversário aplicado ao seu ambiente

Inteligência que vira detecção, não PDF. Feeds operacionais, monitoramento de exposição externa e relatórios setoriais escritos por analistas que acompanham as campanhas ativas.

Contexto de adversário aplicado ao seu ambiente
Atualização contínua

Feed operacional de IOC e TTP

Indicadores e comportamentos entregues diretamente ao motor de correlação, com expiração e score de confiança.

Entregáveis

  • Enriquecimento automático de alertas
  • Score de confiança e janela de validade por indicador
  • Integração via STIX/TAXII e API
  • Cobertura mapeada em ATT&CK
Descoberta contínua

Gestão de superfície de ataque externa

Descoberta contínua do que a internet enxerga do seu ambiente — inclusive o que TI não sabe que existe.

Entregáveis

  • Inventário de domínios, IPs, certificados e serviços expostos
  • Detecção de shadow IT e ativos órfãos
  • Alerta de exposição nova em 24h
  • Priorização por risco de exploração
Alerta em 24h

Monitoramento de deep e dark web

Vigilância de credenciais vazadas, menções à marca e negociação de acesso ao seu ambiente.

Entregáveis

  • Monitoramento de credenciais corporativas vazadas
  • Detecção de venda de acesso inicial
  • Alerta de dados de cliente expostos
  • Apoio a takedown quando aplicável
Takedown assistido

Proteção de marca e executivos

Detecção de domínios similares, perfis falsos e campanhas de phishing dirigidas à sua liderança.

Entregáveis

  • Monitoramento de typosquatting e domínios similares
  • Detecção de perfis e apps falsos
  • Solicitação e acompanhamento de takedown
  • Relatório mensal de exposição de marca
Mensal e sob demanda

Relatórios setoriais e briefings

Análise escrita por analistas sobre campanhas ativas contra o seu setor e a sua região.

Entregáveis

  • Panorama de ameaças do setor
  • Perfil dos grupos ativos e seus TTPs
  • Recomendações defensivas aplicáveis
  • Briefing executivo para o board
Implantação, migração e adoção

Do contrato assinado ao valor em produção

Engenharia de implantação que assume o trabalho pesado: onboarding de contas, migração de SIEM legado, integração com o seu ecossistema e treinamento do time até a autonomia.

Do contrato assinado ao valor em produção
Primeiro valor em 7 dias

Onboarding e deployment

Implantação completa em fases, com marcos de valor acordados e sem parada de operação.

Entregáveis

  • Plano de implantação por onda de ambiente
  • Deploy de coletores e agentes automatizado
  • Validação de cobertura por fonte de dados
  • Documentação de arquitetura entregue
Zero gap de detecção

Migração de SIEM e ferramentas legadas

Conversão de regras, retenção histórica e operação em paralelo até o corte seguro.

Entregáveis

  • Inventário e conversão das regras existentes
  • Importação do histórico dentro da política de retenção
  • Período de operação em paralelo
  • Plano de descomissionamento do legado
API-first

Integrações e automação sob medida

Conectores, playbooks e automações específicos do seu ecossistema de TI e negócio.

Entregáveis

  • Integração com ITSM, chat e paging
  • Playbooks de resposta customizados
  • Conectores para fontes proprietárias
  • Testes de ponta a ponta documentados
Trimestral

Health check e otimização

Revisão periódica de cobertura, ruído, custo de ingestão e desempenho de detecção.

Entregáveis

  • Análise de cobertura por fonte e por tática
  • Redução de ruído e de custo de ingestão
  • Ajuste de regras e limiares
  • Relatório com plano de otimização
Arquitetura de referência

Arquitetura Zero Trust e identidade

Desenho de segmentação, acesso privilegiado e políticas de identidade alinhadas a Zero Trust.

Entregáveis

  • Modelo de confiança e segmentação definido
  • Revisão de acesso privilegiado e contas de serviço
  • Políticas de acesso condicional desenhadas
  • Roadmap de implementação faseado
Turmas e in-company

Treinamento e capacitação

Formação prática do seu time em operação da plataforma, hunting e resposta a incidentes.

Entregáveis

  • Trilha de operador e de analista sênior
  • Laboratórios práticos com casos reais
  • Certificação interna do time
  • Material e gravações liberados
Nomeado por contrato

Technical Account Manager dedicado

Um engenheiro que conhece o seu ambiente, conduz as reuniões de serviço e defende as suas prioridades.

Entregáveis

  • Reunião de serviço mensal com métricas
  • Plano de sucesso técnico trimestral
  • Escalonamento prioritário de chamados
  • Acompanhamento de roadmap e requisições
Como trabalhamos

Do primeiro contato ao serviço em regime 24x7

  1. 01

    Descoberta e escopo

    Levantamento de ambiente, ativos, requisitos regulatórios e lacunas atuais. Saída: proposta com escopo, SLA e preço fechado.

  2. 02

    Onboarding técnico

    Conexão de contas de nuvem, coleta de logs, deploy de agentes e integração com o seu ITSM e diretório de identidade.

  3. 03

    Tuning e baseline

    Supressão de ruído, ajuste de regras ao seu ambiente e definição do baseline de comportamento normal antes de ligar o plantão.

  4. 04

    Operação assistida

    Primeiras semanas com engenheiro dedicado acompanhando alertas junto do seu time até a passagem completa para o SOC.

  5. 05

    Regime e melhoria

    Reuniões de serviço mensais, relatório executivo, revisão de detecções e plano trimestral de redução de risco.

Monte o pacote de serviços do seu ambiente

Combine plataforma, SOC gerenciado, retainer de resposta e consultoria em um único contrato — dimensionado por ativo monitorado e por horas de especialista.