Crie automações, compreenda ameaças e capacite sua organização conosco

Nossos Serviços

  • Ameaças

    Realizaremos um estudo do ambiente de ameaças que sua organização enfrenta e instruiremos suas equipes de segurança sobre como prevenir que elas se materializem.

    Aplicamos as melhores práticas da comunidade de inteligência dos Estados Unidos: análise estruturada, revisão de suposições, identificação de lacunas de informação e recomendações baseadas em fontes.

    Trabalhos recentes incluem estudos sobre ameaças APT e eCrime originadas na China, riscos de stacks de TI chineses e monitoramento de fontes chinesas de notícias e redes sociais sobre temas especializados.

  • Substituição de Produtos

    Sua organização provavelmente se apoia em produtos cujos fornecedores cobram anualmente para mitigar certos riscos de segurança. Podemos liderar suas equipes de engenheiros na criação de soluções internas que substituam esses produtos.

    Os principais oferecimentos incluem prevenção e neutralização de credenciais roubadas, detecção e neutralização de phishing, monitoramento de comunidades online e redes sociais, monitoramento de notícias, vazamentos em repositórios de código-fonte, varredura da Internet, motores de busca para fontes de segurança, simulações internas de phishing, prevenção de scraping e monitoramento de mercados ilícitos.

  • Arquitetura de Segurança

    Construiremos ou ajudaremos a amadurecer sua equipe de segurança. Isso inclui aconselhamento ou assistência direta na contratação, treinamento, orçamentação, identificação de necessidades de produtos e revisão de controles.

    Os projetos podem incluir desenho de um stack mínimo de TI e cibersegurança, DLP, EDR, MDM, IAM, defesa perimetral, práticas de código seguro, anti-phishing, MFA, zero trust, gestão de riscos, seguros cibernéticos e monitoramento automatizado de acontecimentos.

    Recentemente apoiamos trabalhos alinhados a CMMC 2.0, CSF 2.0 e NIST SP 800-53 sem transformar o projeto em uma formalidade genérica de compliance.

  • Resposta a Incidentes

    Pode nos incorporar a um incidente em curso em sua organização para reforçar a resposta. Também podemos aconselhar sobre incidentes que afetam terceiros relevantes, como fornecedores.

    Nossa experiência inclui incidentes políticos e hacktivistas, extorsão manual, ameaças internas, detecções de malware, vazamentos de dados PCI, ataques contra infraestrutura, fraude, ransomware, problemas de acesso, AWS e aplicativos que imitam sua marca.

  • Treinamento

    Oferecemos treinamento extensivo e intensivo para equipes de segurança, com experiência tanto no setor corporativo quanto acadêmico. Os temas incluem fundamentos de cibersegurança, ameaças patrocinadas por estados, crimes cibernéticos, hacktivismo, incidentes destrutivos, análise de inteligência e gestão de riscos.

    Adaptamos os programas às necessidades, orçamento e conhecimentos de cada audiência. Também podemos auxiliar no recrutamento: encontrar candidatos, conduzir entrevistas e desenvolver capacidades internas.

  • Projetos Avançados e Serviços Sob Demanda

    Oferecemos programas de inteligência ofensiva, melhores métricas de segurança, descobertas analíticas, retrospectivas de incidentes, engenharia reversa de malware, estudos atuariais, investigações de blockchain e criptomoedas, pesquisas regionais, levantamentos de disrupção de UAVs e drones, e análise de tecnologia chinesa ou telecomunicações latino-americanas.

  • Para Indivíduos

    É comum que indivíduos em posições de influência tenham preocupações sobre seus dispositivos e contas pessoais. Estamos disponíveis para esse tipo de contrato, que começa com uma consulta de uma hora.

  • Anticipo

    Podemos trabalhar com sua organização sob a modalidade de retainer, ou seja, contrato ou acordo adiantado.

  • Pro Bono

    Consideramos esses pedidos caso a caso, conforme nossa disponibilidade e as características da proposta.