Cibersegurança
Serviços de Cibersegurança
Encontrámos vulnerabilidades críticas em todas as primeiras auditorias que fizemos. Todas, sem exceção. A questão não é se os seus sistemas têm falhas — é se as descobre antes que alguém as descubra.
Regras de deteção que são suas, não alugadas.
A maioria dos fornecedores de segurança prende-o à sua lógica de deteção. Nós entregamos regras que pode ler, auditar e evoluir; avaliadas com base em três resultados concretos.
Tempo médio de triagem inferior a 10 minutos
Agrupamento de alertas + enriquecimento + auto-classificação. Os analistas dedicam tempo à investigação, não à organização.
Cobertura MITRE ATT&CK superior a 90%
Regras de deteção mapeadas para técnicas MITRE. Lacunas de cobertura visíveis no dashboard, priorizadas pela frequência dos ataques.
Desvio de conformidade visível em tempo real
O desvio entre política e realidade monitorizado continuamente, e não apenas na altura da auditoria. Suporte aos frameworks SOC 2, ISO 27001 e HIPAA.
Como é, na prática
Uma visão da superfície onde clientes e operadores trabalham diariamente; sem capturas de ecrã de marketing, nem dados fictícios.


O que Abrangemos
Cada camada, cada superfície
Os atacantes procuram o ponto mais fraco. Garantimos que não há nenhum caminho fácil.
Um stack SOC de sua propriedade; regras, dashboards, runbooks e a equipa treinada para o operar.
Sem motor de deteção em caixa preta. Cada regra vive num repositório versionado que a sua equipa pode rever, evoluir e auditar.
- Regras de deteção como código no seu repo, mapeadas para técnicas MITRE
- Pipeline de alertas com agrupamento, enriquecimento e auto-classificação
- Dashboard SOC com filtros de severidade, origem e estado
- Monitorização de deriva de conformidade (predefinições SOC 2, ISO 27001, HIPAA)
- Runbook por regra, abrangindo triagem, supressão e escalamento
- Sprint de formação de duas semanas para analistas de segurança
Três formatos para um projeto de segurança.
O trabalho de segurança é cumulativo; cada regra que implementa compensa na próxima tentativa de violação. O preço reflete o âmbito do conjunto de regras e a operação contínua.
Baseline de deteção-as-code
Entrega em 5 semanas
- Conjunto inicial de regras de deteção (50+ regras)
- Dashboard de cobertura MITRE ATT&CK
- Pipeline de alertas com auto-classificação
- Runbooks para as regras mais acionadas
- Monitorização de deriva de conformidade
- Cobertura on-call 24/7
Sistema operativo SOC
Entrega em 10 semanas
- 150+ regras de deteção que cobrem 90%+ do MITRE
- Monitor de desvio de conformidade (SOC 2 + ISO 27001)
- Fontes de identidade, endpoint, rede e cloud
- Biblioteca de consultas para threat hunting
- Retainer trimestral para evolução de regras
- Resposta a incidentes em menos de uma hora
Plataforma SOC multi-região
Envolvimento à escala trimestral
- Regras e fontes ilimitadas
- SOC multi-região com rotação 24/7
- Quadros de conformidade personalizados
- Engenheiro de segurança integrado (tempo inteiro)
- Red team trimestral + simulação de adversários
- Escrow de código + cláusula de saída
Exclui licenças de fornecedores SIEM/SOAR (Splunk, Sentinel, etc.). Enquadramo-nos através das suas contas. IVA à parte, onde aplicável.
Adicione um a qualquer nível.
Os projetos de segurança combinam-se com serviços de monitorização e avaliação para um retorno composto.
Cybersecurity audit cost calculator
Size the audit you actually need, not the one your vendor quotes.
Abrir a calculadora completa com metodologiaOs seus dados
05 fieldsAfeta a taxa média; engeniores sénior custam 35 % mais.
Respostas diretas
As perguntas que compradores de segurança fazem
Não suavizamos as respostas. A segurança é demasiado importante para recebermos garantias vagas.
SOC 2 Type II, RGPD, HIPAA, PCI-DSS, ISO 27001 e NIS2. Os nossos pentesters têm certificação CREST. Mapeamos controlos específicos para o framework de que precisa durante a fase de avaliação. Se não tiver a certeza de qual se aplica ao seu caso, ajudamo-lo a perceber isso primeiro.
Menos de 30 minutos até à contenção em ambientes monitorizados. Para clientes no nosso plano de segurança gerida, a nossa equipa já está a monitorizar os seus alertas. Para novos clientes com uma violação ativa, conseguimos iniciar a triagem remota num prazo de 2 horas após o primeiro contacto.
Sim. AWS, Azure e GCP. Auditamos políticas de IAM, configurações de rede, permissões de armazenamento e logging. A maioria das violações na cloud acontece por permissões mal configuradas, não por ataques sofisticados. Verificamos todas as definições.
Análise de logs SIEM, alertas de deteção em endpoints, monitorização de tráfego de rede e deteção de anomalias em inícios de sessão. Um analista humano revê cada alerta. Não nos limitamos a encaminhar notificações. Investigamos, classificamos e respondemos. Recebe um relatório mensal com todas as conclusões.
Campanhas de phishing com emails realistas dirigidos aos seus colaboradores. Pretexting por telefone. Testes de acesso físico, se o seu escritório o permitir. Reportamos taxas de cliques, submissões de credenciais e vulnerabilidades específicas por departamento. Depois, damos formação às equipas que precisam.
Trimestralmente para ambientes de alto risco (finanças, saúde). Duas vezes por ano para a maioria das empresas. Após qualquer alteração significativa ao sistema. Também fazemos scanning contínuo de vulnerabilidades entre testes para detetar novos problemas à medida que surgem.
Pronto para criar algo extraordinário?
Vamos transformar a sua visão em realidade. A nossa equipa está pronta para o ajudar a criar software que faz a diferença.