Soluções
Segurança cibernética
Proteção gerenciada de aplicações, redes e endpoints: WAF, firewall, EDR, SOC, pentest, análise de vulnerabilidades, DLP, gestão de identidades e adequação à LGPD.
O que fazemos
Segurança não é um produto que se instala uma vez: é uma operação contínua. O que protege uma empresa é a combinação de barreiras técnicas, rotina de verificação e capacidade de responder quando algo passa.
Trabalhamos nas três frentes — impedir, detectar e responder — dimensionadas ao tamanho e ao risco real de cada operação. Nem toda empresa precisa de tudo o que está listado abaixo, e dizer isso faz parte do trabalho.
Proteção gerenciada
WAF
Firewall de aplicação web com regras mantidas e ajustadas ao tráfego real do sistema.
Firewall
Filtragem de tráfego de rede com políticas definidas por ambiente e registro do que foi bloqueado.
EDR
Detecção e resposta em endpoints, com isolamento do dispositivo comprometido.
SOC
Monitoramento de eventos de segurança, análise dos alertas e resposta aos incidentes.
Teste e avaliação
Análise de vulnerabilidades
Varredura periódica de sistemas e aplicações, com as falhas priorizadas por risco e não por volume.
Pentest
Teste de intrusão autorizado e com escopo acordado, seguido de relatório técnico e plano de correção.
Threat intelligence
Acompanhamento de ameaças relevantes para o setor e a superfície de exposição do cliente.
Revisão de código
Análise de segurança da aplicação antes de o problema chegar à produção.
Dado e identidade
- IAM — gestão de identidades e acessos, com SSO e autenticação multifator
- Controle de privilégios e revisão periódica de quem acessa o quê
- DLP — prevenção de vazamento de dados sensíveis
- Classificação de dados e políticas de retenção
- Criptografia em trânsito e em repouso
- Registro e auditoria dos acessos
Arquitetura Zero Trust
Zero Trust parte de uma premissa simples: a rede interna não é confiável por ser interna. Cada acesso é verificado, o privilégio é o menor possível para a tarefa, a rede é segmentada para limitar movimento lateral e tudo fica registrado.\n\nÉ um modelo de arquitetura, não um produto que se compra. A adoção é gradual e depende do que já existe no ambiente — em geral começa pela identidade e pela segmentação, que é onde o ganho aparece primeiro.
Continuidade e higiene
- Backup com verificação de restauração — backup que nunca foi testado não é backup
- Patch management: atualização de sistemas com janela e plano de retorno
- Plano de recuperação de desastres e teste do plano
- Hardening de servidores, serviços e estações
- Treinamento e conscientização das equipes
Adequação à LGPD
A adequação começa por saber quais dados pessoais a empresa trata, onde eles estão e por quê. A partir desse mapeamento vêm as políticas, as bases legais, os fluxos de atendimento ao titular e os controles técnicos.\n\nO trabalho técnico e organizacional é nosso; a decisão jurídica é da empresa e do seu jurídico. Não atuamos como encarregado de dados nem substituímos assessoria jurídica.
Como conduzimos o trabalho
-
Diagnóstico
Levantamento do que existe, do que está exposto e do que é crítico para a operação.
-
Priorização
Definição do que é tratado primeiro, pelo risco real e pelo esforço de correção.
-
Implantação
Aplicação dos controles acordados, com registro do que foi alterado no ambiente.
-
Operação
Monitoramento, resposta a incidentes e revisão periódica do que mudou.
Sobre certificações e garantias
A SafeCortex aplica boas práticas reconhecidas de segurança da informação e trabalha com referências públicas como OWASP, CIS Controls, NIST e MITRE ATT&CK. Isso não é o mesmo que ser auditada: não somos, e não nos apresentamos como, empresa certificada em ISO 27001, SOC 2, PCI DSS ou HIPAA.\n\nCobertura, janelas de atendimento e prazos são definidos em contrato. Nenhum fornecedor de segurança pode prometer ausência de incidentes, e não prometemos.
Tecnologias com que trabalhamos
- Cloudflare e WAF
- Linux e Nginx
- Fail2ban
- Wazuh
- Suricata
- OpenVAS
- Keycloak
Vamos conversar sobre a sua necessidade?
Descreva o cenário e retornamos com as alternativas possíveis, o que precisa ser levantado e como o trabalho pode ser conduzido.