Cibersegurança

Serviços de Cibersegurança

Encontrámos vulnerabilidades críticas em todas as primeiras auditorias que fizemos. Todas, sem exceção. A questão não é se os seus sistemas têm falhas — é se as descobre antes que alguém as descubra.

Resultados em 60 dias

Regras de deteção que são suas, não alugadas.

A maioria dos fornecedores de segurança prende-o à sua lógica de deteção. Nós entregamos regras que pode ler, auditar e evoluir; avaliadas com base em três resultados concretos.

01

Tempo médio de triagem inferior a 10 minutos

Agrupamento de alertas + enriquecimento + auto-classificação. Os analistas dedicam tempo à investigação, não à organização.

02

Cobertura MITRE ATT&CK superior a 90%

Regras de deteção mapeadas para técnicas MITRE. Lacunas de cobertura visíveis no dashboard, priorizadas pela frequência dos ataques.

03

Desvio de conformidade visível em tempo real

O desvio entre política e realidade monitorizado continuamente, e não apenas na altura da auditoria. Suporte aos frameworks SOC 2, ISO 27001 e HIPAA.

NO INTERIOR DO PRODUTO

Como é, na prática

Uma visão da superfície onde clientes e operadores trabalham diariamente; sem capturas de ecrã de marketing, nem dados fictícios.

techsy.io
Interface desktop; espaço de trabalho do operador
Lush green forest canopy background with morning fog

O que Abrangemos

Cada camada, cada superfície

Os atacantes procuram o ponto mais fraco. Garantimos que não há nenhum caminho fácil.

Testes de Penetração
Monitorização 24/7 (SIEM)
Varredura de Vulnerabilidades
Identidade e Acesso
Encriptação de Dados
Segurança na Cloud (AWS/Azure)
Proteção de Terminais
Segmentação de Rede
Simulações de Phishing
Mapeamento de Conformidade
Resposta a Incidentes
Formação em Segurança
O que está realmente incluído

Um stack SOC de sua propriedade; regras, dashboards, runbooks e a equipa treinada para o operar.

Sem motor de deteção em caixa preta. Cada regra vive num repositório versionado que a sua equipa pode rever, evoluir e auditar.

  • Regras de deteção como código no seu repo, mapeadas para técnicas MITRE
  • Pipeline de alertas com agrupamento, enriquecimento e auto-classificação
  • Dashboard SOC com filtros de severidade, origem e estado
  • Monitorização de deriva de conformidade (predefinições SOC 2, ISO 27001, HIPAA)
  • Runbook por regra, abrangindo triagem, supressão e escalamento
  • Sprint de formação de duas semanas para analistas de segurança
Matriz de investimento

Três formatos para um projeto de segurança.

O trabalho de segurança é cumulativo; cada regra que implementa compensa na próxima tentativa de violação. O preço reflete o âmbito do conjunto de regras e a operação contínua.

Starter

Baseline de deteção-as-code

$20,000/ fixo

Entrega em 5 semanas

  • Conjunto inicial de regras de deteção (50+ regras)
  • Dashboard de cobertura MITRE ATT&CK
  • Pipeline de alertas com auto-classificação
  • Runbooks para as regras mais acionadas
  • Monitorização de deriva de conformidade
  • Cobertura on-call 24/7
Definir âmbito do starter
Mais escolhido
Standard

Sistema operativo SOC

$60,000/ fixo

Entrega em 10 semanas

  • 150+ regras de deteção que cobrem 90%+ do MITRE
  • Monitor de desvio de conformidade (SOC 2 + ISO 27001)
  • Fontes de identidade, endpoint, rede e cloud
  • Biblioteca de consultas para threat hunting
  • Retainer trimestral para evolução de regras
  • Resposta a incidentes em menos de uma hora
Agendar reunião de âmbito
Personalizado

Plataforma SOC multi-região

Fale connosco

Envolvimento à escala trimestral

  • Regras e fontes ilimitadas
  • SOC multi-região com rotação 24/7
  • Quadros de conformidade personalizados
  • Engenheiro de segurança integrado (tempo inteiro)
  • Red team trimestral + simulação de adversários
  • Escrow de código + cláusula de saída
Falar com a nossa equipa

Exclui licenças de fornecedores SIEM/SOAR (Splunk, Sentinel, etc.). Enquadramo-nos através das suas contas. IVA à parte, onde aplicável.

Calculadora de custos

Cybersecurity audit cost calculator

Size the audit you actually need, not the one your vendor quotes.

Abrir a calculadora completa com metodologia

Os seus dados

05 fields

Afeta a taxa média; engeniores sénior custam 35 % mais.

Respostas diretas

As perguntas que compradores de segurança fazem

Não suavizamos as respostas. A segurança é demasiado importante para recebermos garantias vagas.

SOC 2 Type II, RGPD, HIPAA, PCI-DSS, ISO 27001 e NIS2. Os nossos pentesters têm certificação CREST. Mapeamos controlos específicos para o framework de que precisa durante a fase de avaliação. Se não tiver a certeza de qual se aplica ao seu caso, ajudamo-lo a perceber isso primeiro.

Menos de 30 minutos até à contenção em ambientes monitorizados. Para clientes no nosso plano de segurança gerida, a nossa equipa já está a monitorizar os seus alertas. Para novos clientes com uma violação ativa, conseguimos iniciar a triagem remota num prazo de 2 horas após o primeiro contacto.

Sim. AWS, Azure e GCP. Auditamos políticas de IAM, configurações de rede, permissões de armazenamento e logging. A maioria das violações na cloud acontece por permissões mal configuradas, não por ataques sofisticados. Verificamos todas as definições.

Análise de logs SIEM, alertas de deteção em endpoints, monitorização de tráfego de rede e deteção de anomalias em inícios de sessão. Um analista humano revê cada alerta. Não nos limitamos a encaminhar notificações. Investigamos, classificamos e respondemos. Recebe um relatório mensal com todas as conclusões.

Campanhas de phishing com emails realistas dirigidos aos seus colaboradores. Pretexting por telefone. Testes de acesso físico, se o seu escritório o permitir. Reportamos taxas de cliques, submissões de credenciais e vulnerabilidades específicas por departamento. Depois, damos formação às equipas que precisam.

Trimestralmente para ambientes de alto risco (finanças, saúde). Duas vezes por ano para a maioria das empresas. Após qualquer alteração significativa ao sistema. Também fazemos scanning contínuo de vulnerabilidades entre testes para detetar novos problemas à medida que surgem.

Inicia o Teu Projeto

Pronto para criar algo extraordinário?

Vamos transformar a sua visão em realidade. A nossa equipa está pronta para o ajudar a criar software que faz a diferença.