Serviço

Blue Team e Engenharia Defensiva

A defesa é engenharia. Construímos a base que faz o SOC funcionar: telemetria correta, regras que disparam no momento certo, identidade endurecida e configurações que resistem ao adversário.

-68%

Redução típica de falsos positivos

CIS

Referenciais de endurecimento

Contínuo

Ciclo de melhoria por sprint

Capacidades

O que fazemos, concretamente

Âmbito operacional do serviço, sem generalidades de brochura.

Engenharia de deteção

Criação e afinação de regras, casos de uso e alertas mapeados a técnicas ATT&CK relevantes para o setor.

Endurecimento

Baselines de servidor, endpoint, diretório e cloud com verificação de desvio de configuração.

Segurança de identidade

MFA, controlo de contas privilegiadas, revisão de permissões e remoção de caminhos de escalada.

Higiene de logs

Cobertura, retenção e integridade dos registos que tornam possível investigar meses depois.

Entregáveis

O que recebe do contrato

  • Mapa de cobertura de deteção por técnica ATT&CK
  • Baselines de configuração documentadas
  • Backlog de endurecimento priorizado por risco
  • Revisões periódicas de eficácia com métricas

Resultados

O que muda na operação

  • Alertas com mais sinal e menos ruído
  • Superfície de configuração reduzida
  • Investigações mais rápidas por melhor telemetria