Operação e defesa (CyberOps)
Threat Hunting
Procura proativa de adversários que já contornaram as defesas automáticas.
Em que consiste
O que fazemos
Partimos de hipóteses baseadas em inteligência e no perfil da sua organização para procurar indicadores de comprometimento e técnicas de ataque que as ferramentas não detetaram.
Fluxo de operação: fontes de telemetria, plataforma de correlação, analistas e resposta coordenada.
O que inclui
- Campanhas de hunting baseadas em hipóteses e no MITRE ATT&CK
- Análise de telemetria de endpoints, rede, identidade e cloud
- Procura de persistência, movimento lateral e exfiltração
- Compromise assessment pontual
- Conversão de constatações em novas deteções
- Relatório de resultados e recomendações
Para quem
- Organizações com operações críticas
- Entidades que suspeitam de um comprometimento
- Equipas SOC que querem elevar a sua maturidade
Entregáveis
- Relatório de campanha de hunting
- Novas regras de deteção
- Plano de remediação
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Operação e defesa (CyberOps)
SOC
Centro de operações de segurança para vigiar, detetar e responder de forma contínua.
Detetar e responder- Serviço SOC com SLA
- Playbooks de resposta
- Relatório mensal de segurança
SIEM Monitoring
Recolha, correlação e análise de registos de toda a infraestrutura em tempo real.
Detetar e responder- Plataforma SIEM operacional
- Catálogo de casos de uso
- Painéis de controlo
MDR
Deteção e resposta geridas: especialistas que atuam sobre a ameaça, em vez de apenas a notificarem.
Detetar e responder- Serviço MDR com SLA de resposta
- Relatório de incidentes
- Recomendações de melhoria
EDR / XDR e proteção de endpoints
Proteção avançada de postos de trabalho, servidores e dispositivos móveis com deteção e resposta no endpoint.
Detetar e responder- Plataforma implementada e políticas
- Relatório de cobertura e estado
- Procedimentos de resposta
Resposta a incidentes
Contenção, erradicação e recuperação perante incidentes, com retainer ou a pedido.
Detetar e responder- Plano de resposta a incidentes
- Playbooks por tipologia
- Relatório forense e pós-incidente
Cloud Security
Segurança de ambientes cloud e híbridos: configuração, identidades, cargas de trabalho e dados.
Detetar e responder- Relatório de postura cloud
- Plano de hardening
- Arquitetura de referência
Falemos
Threat Hunting adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

