SOC as a Service · Banca e serviços financeiros
Ransomware travado às 03h14
Desafio
Instituição financeira com 900 postos de trabalho e monitorização apenas em horário de expediente.
Atuação
Onboarding do SOC em quatro semanas, telemetria de endpoint e firewall centralizada, regras de deteção alinhadas com MITRE ATT&CK e turnos contínuos.
Resultado
Cifragem detetada na fase de preparação, host isolado em 9 minutos e erradicação concluída antes do início do expediente.
9 min
Contenção do primeiro host
0
Ficheiros de produção cifrados
-68%
Alertas falsos após afinação

