Os primeiros trinta minutos de um ataque de ransomware
O que a equipe faz — e o que evita fazer — entre o primeiro alerta e a decisão de isolar a rede.
Ler o texto →Segurança cibernética · São Paulo
Reunimos operação de defesa e uma biblioteca técnica aberta. Monitoramos ambientes de empresas que não podem parar e documentamos, em detalhe, como respondemos a cada tipo de ameaça.
Como pensamos
Segurança não é um produto que se instala. É uma rotina que se sustenta, dia após dia, no ambiente real da empresa.
Cada frente combina serviço de defesa e material técnico publicado na biblioteca. O que aplicamos em cliente, escrevemos e disponibilizamos para leitura.
Vigilância de eventos em tempo real, com analistas dedicados e triagem de alertas antes que virem incidente.
Ver serviço → A—02Contenção, erradicação e restauração conduzidas por um plano ensaiado, não improvisado durante a crise.
Ver serviço → A—03Avaliação ofensiva controlada de aplicações e redes, com relatório que prioriza correções pelo impacto real.
Ver serviço → A—04Adequação prática à Lei 13.709/2018, do mapeamento de dados às respostas exigidas pela ANPD.
Ver conteúdo → A—05Configuração, revisão de permissões e observabilidade em ambientes AWS, Azure e Google Cloud.
Ver conteúdo → A—06Trilhas e exercícios para elevar a maturidade da equipe interna, no ritmo que a operação permite.
Ver conteúdo →Textos escritos pelo time a partir de casos reais de defesa. Sem jargão vazio, com os passos que você pode aplicar amanhã.
O que a equipe faz — e o que evita fazer — entre o primeiro alerta e a decisão de isolar a rede.
Ler o texto →
Como identidades esquecidas se acumulam e por que elas costumam ser a porta de entrada mais usada.
Ler o texto →
Um roteiro para preparar a documentação de incidentes conforme a LGPD, sem correr contra o prazo.
Ler o texto →Uma conversa inicial de diagnóstico, sem compromisso, para mapear o que já existe e onde estão as lacunas.
Iniciar uma conversa →