Resultados

Casos de uso das
nossas operações

Três cenários representativos do trabalho das nossas equipas em Angola: deteção contínua, simulação de adversário e resposta a incidentes. Nomes de clientes omitidos por acordo de confidencialidade.

SOC as a Service · Banca e serviços financeiros

Ransomware travado às 03h14

Desafio

Instituição financeira com 900 postos de trabalho e monitorização apenas em horário de expediente.

Atuação

Onboarding do SOC em quatro semanas, telemetria de endpoint e firewall centralizada, regras de deteção alinhadas com MITRE ATT&CK e turnos contínuos.

Resultado

Cifragem detetada na fase de preparação, host isolado em 9 minutos e erradicação concluída antes do início do expediente.

9 min

Contenção do primeiro host

0

Ficheiros de produção cifrados

-68%

Alertas falsos após afinação

Red Team · Telecomunicações

Do portal público ao domínio interno

Desafio

Operador precisava de provar, perante a direção, o impacto real de falhas classificadas como de baixo risco.

Atuação

Campanha de adversário simulado de seis semanas: reconhecimento externo, phishing dirigido, movimento lateral e persistência controlada.

Resultado

Cadeia completa demonstrada até privilégios de domínio, com plano de correção priorizado e reteste incluído.

3 dias

Até privilégios de domínio

17

Falhas exploráveis encadeadas

100%

Correções validadas em reteste

Blue Team · Energia e utilities

Resposta e forense após acesso indevido

Desafio

Suspeita de acesso não autorizado a servidores de faturação, sem registos centralizados nem cadeia de custódia.

Atuação

Ativação da equipa de resposta em regime de emergência, aquisição forense, threat hunting retroativo de 90 dias e endurecimento de identidade.

Resultado

Vetor inicial identificado (credencial de fornecedor reutilizada), erradicação confirmada e relatório aceite pelo regulador interno.

4 h

Equipa em campo após ativação

90 dias

Janela de hunting retroativa

2

Contas comprometidas eliminadas

Discutir o seu cenário

Referências

O que dizem os nossos clientes

Passámos de relatórios mensais para respostas em minutos. A diferença é a equipa estar realmente acordada às três da manhã.
Diretor de SistemasGrupo financeiro, LuandaSOC as a Service
O exercício de Red Team mostrou o que nenhum scanner nos tinha mostrado: o caminho completo até ao domínio. Foi desconfortável e foi útil.
Responsável de SegurançaOperador de telecomunicaçõesRed Team
Ativámos a linha 24/7 num sábado e tínhamos analistas a trabalhar no incidente antes do fim da manhã.
Administrador de InfraestruturaEmpresa do setor energéticoBlue Team

Depoimentos anonimizados por acordo de confidencialidade. Referências nominais disponíveis em reunião comercial.