Operação e defesa (CyberOps)
IAM / PAM e acesso seguro
Gestão de identidades, autenticação robusta e controlo de contas privilegiadas.
Em que consiste
O que fazemos
A identidade é o novo perímetro. Implementamos autenticação multifator, governação de identidades, acesso de privilégio mínimo e gestão de credenciais privilegiadas para reduzir o impacto do comprometimento de uma conta.
O que inclui
- MFA e autenticação sem palavra-passe
- Governação do ciclo de vida das identidades (admissões, alterações, saídas)
- Gestão de contas privilegiadas (PAM) e cofre de credenciais
- Acesso remoto seguro e Zero Trust
- Revisão periódica de acessos e segregação de funções
- Integração com diretório, cloud e aplicações
Para quem
- Organizações com muitos utilizadores, fornecedores e administradores
- Entidades reguladas que têm de comprovar o controlo de acessos
- Empresas em adoção de Zero Trust
Entregáveis
- Arquitetura de identidade
- Plataforma IAM/PAM implementada
- Procedimentos de revisão de acessos
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Operação e defesa (CyberOps)
SOC
Centro de operações de segurança para vigiar, detetar e responder de forma contínua.
Detetar e responder- Serviço SOC com SLA
- Playbooks de resposta
- Relatório mensal de segurança
SIEM Monitoring
Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.
Detetar e responder- Plataforma SIEM operacional
- Catálogo de casos de uso
- Painéis de controlo
MDR
Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.
Detetar e responder- Serviço MDR com SLA de resposta
- Relatório de incidentes
- Recomendações de melhoria
EDR / XDR e proteção de endpoints
Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.
Detetar e responder- Plataforma implementada e políticas
- Relatório de cobertura e estado
- Procedimentos de resposta
Threat Hunting
Procura proativa de adversários que já contornaram as defesas automáticas.
Detetar e responder- Relatório de campanha de hunting
- Novas regras de deteção
- Plano de remediação
Resposta a incidentes
Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.
Detetar e responder- Plano de resposta a incidentes
- Playbooks por tipologia
- Relatório forense e pós-incidente
Falemos
IAM / PAM e acesso seguro adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

