Home Serviços Certificações Blog Fale conosco Solicitar proposta

Serviços

Serviços.

Segurança ofensiva, gestão de vulnerabilidades, governança e desenvolvimento de pessoas. Cada serviço atua sobre uma camada diferente da exposição da organização.

Segurança ofensiva

03 serviços

Pentest de Web, API e Mobile

OWASP Top 10OWASP MASVSAPI Security Top 10

Testes manuais e automatizados nas aplicações que lidam com dados sensíveis e com o usuário final. Reconhecimento do escopo, exploração controlada de falhas lógicas e técnicas, e validação de bypass de autenticação, autorização e exposição de dados.

Vulnerabilidades críticas com evidência de exploração e recomendações práticas de hardening.

Pentest de infraestrutura e PCI-DSS

NISTMITRE ATT&CKPCI-DSS

Avaliação das superfícies internas e externas, escalada de privilégios e pivoting em Active Directory, segmentação de rede, firewalls e endpoints, com testes de bypass de controles aderentes aos requisitos do PCI-DSS.

Gaps críticos em redes e servidores, com a medida real do impacto de uma intrusão.

Phishing e engenharia social

MITRE ATT&CK · Initial Access

Campanhas realistas por e-mail, SMS e voz, com monitoramento da resposta dos colaboradores. A devolutiva vem em treinamento e relatório executivo, sem ranking de culpados.

Medida objetiva da exposição humana e ajuste das políticas de conscientização.

Gestão de vulnerabilidades

01 serviço

Desenvolvimento do programa corporativo

NIST CSF 2.0PCI-DSS 4.0CIS ControlsCVSS v4EPSSCISA KEVITIL

Mapeamento do processo ponta a ponta, matriz RACI, SLAs, governança executiva e gestão de exceções. A priorização considera risco, criticidade do ativo, inteligência de ameaças e exposição ao negócio, e integra scanners, pentest, AppSec e gestão de riscos.

Programa padronizado, backlog em queda e indicadores que sustentam decisão executiva.

Governança

02 serviços

Instrumentos normativos

ISO 27001ISO 27002NIST CSF 2.0Resoluções BACEN

Assessment dos processos existentes, revisão de políticas, normas e procedimentos, definição de responsabilidades e fluxos de governança, alinhando requisito regulatório, risco corporativo e a rotina das áreas de negócio.

Normativos objetivos, aderentes ao regulador e fáceis de sustentar em auditoria.

Assessment de processos de segurança

NIST CSF 2.0CIS ControlsCOBITITIL

Mapeamento dos processos atuais, análise de maturidade e identificação de gaps, benchmark com frameworks internacionais e construção de um roadmap evolutivo priorizado.

Diagnóstico de maturidade e investimento priorizado por risco.

Pessoas

02 serviços

Conscientização e capacitação

NIST CSF 2.0 · GovernNIST NICEISO 27001/27002PCI-DSS 4.0

Trilhas desenhadas por público: colaboradores, desenvolvedores, liderança, operações e executivos. Inclui campanhas, treinamentos técnicos, workshops, laboratórios e indicadores de efetividade.

Cultura de segurança mensurável e menos incidentes originados em erro humano.

Hunting e seleção de profissionais

OWASPMITRE ATT&CKOSCPCISSPCloud Security

Levantamento do perfil técnico e comportamental, avaliações práticas, entrevistas especializadas e validação de experiência em ambiente corporativo, conduzidas por quem executa a função no dia a dia.

Contratação por competência real, com ciclo mais curto e menos turnover técnico.

Conte sobre o seu ambiente. Retornamos com uma proposta de escopo.

Fale conosco