Operação e defesa (CyberOps)
Resposta a incidentes
Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.
Em que consiste
O que fazemos
Quando ocorre um incidente, cada hora conta. Ativamos uma equipa de resposta que contém o ataque, preserva evidências, erradica o adversário, coordena a recuperação e cumpre os prazos de notificação.
Fluxo de operação: fontes de telemetria, plataforma de correlação, analistas e resposta coordenada.
O que inclui
- Retainer de resposta com tempos de ativação garantidos
- Contenção e erradicação
- Análise forense e preservação de evidências
- Coordenação com a direção, jurídico, comunicação e autoridades
- Notificação aos reguladores (NIS2, DORA, RGPD, ENS)
- Relatório pós-incidente e lições aprendidas
Para quem
- Organizações que precisam de uma equipa pronta para atuar
- Entidades com obrigação de notificação dentro de prazos
- Empresas que estão a sofrer um incidente neste momento
Entregáveis
- Plano de resposta a incidentes
- Playbooks por tipologia
- Relatório forense e pós-incidente
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Operação e defesa (CyberOps)
SOC
Centro de operações de segurança para vigiar, detetar e responder de forma contínua.
Detetar e responder- Serviço SOC com SLA
- Playbooks de resposta
- Relatório mensal de segurança
SIEM Monitoring
Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.
Detetar e responder- Plataforma SIEM operacional
- Catálogo de casos de uso
- Painéis de controlo
MDR
Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.
Detetar e responder- Serviço MDR com SLA de resposta
- Relatório de incidentes
- Recomendações de melhoria
EDR / XDR e proteção de endpoints
Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.
Detetar e responder- Plataforma implementada e políticas
- Relatório de cobertura e estado
- Procedimentos de resposta
Threat Hunting
Procura proativa de adversários que já contornaram as defesas automáticas.
Detetar e responder- Relatório de campanha de hunting
- Novas regras de deteção
- Plano de remediação
Cloud Security
Segurança de ambientes cloud e híbridos: configuração, identidades, cargas de trabalho e dados.
Detetar e responder- Relatório de postura cloud
- Plano de hardening
- Arquitetura de referência
Falemos
Resposta a incidentes adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

