Operação e defesa (CyberOps)
SOC
Centro de operações de segurança para vigiar, detetar e responder de forma contínua.
Em que consiste
O que fazemos
O nosso SOC monitoriza a sua infraestrutura, correlaciona eventos, deteta ameaças e coordena a resposta com procedimentos testados, para que a organização tenha vigilância contínua sem montar uma equipa própria.
Fluxo de operação: fontes de telemetria, plataforma de correlação, analistas e resposta coordenada.
O que inclui
- Monitorização de segurança em modalidade 8x5 ou 24x7
- Casos de uso de deteção e correlação
- Triagem, investigação e escalamento de alertas
- Gestão de incidentes e coordenação da resposta
- Inteligência de ameaças aplicada
- Relatórios operacionais e executivos
Para quem
- Médias e grandes empresas sem SOC próprio
- Administração Pública e entidades críticas
- Organizações com obrigação de deteção e notificação (NIS2, DORA, ENS)
Entregáveis
- Serviço SOC com SLA
- Playbooks de resposta
- Relatório mensal de segurança
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Operação e defesa (CyberOps)
SIEM Monitoring
Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.
Detetar e responder- Plataforma SIEM operacional
- Catálogo de casos de uso
- Painéis de controlo
MDR
Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.
Detetar e responder- Serviço MDR com SLA de resposta
- Relatório de incidentes
- Recomendações de melhoria
EDR / XDR e proteção de endpoints
Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.
Detetar e responder- Plataforma implementada e políticas
- Relatório de cobertura e estado
- Procedimentos de resposta
Threat Hunting
Procura proativa de adversários que já contornaram as defesas automáticas.
Detetar e responder- Relatório de campanha de hunting
- Novas regras de deteção
- Plano de remediação
Resposta a incidentes
Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.
Detetar e responder- Plano de resposta a incidentes
- Playbooks por tipologia
- Relatório forense e pós-incidente
Cloud Security
Segurança de ambientes cloud e híbridos: configuração, identidades, cargas de trabalho e dados.
Detetar e responder- Relatório de postura cloud
- Plano de hardening
- Arquitetura de referência
Falemos
SOC adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

